unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Search
Rss
黑夜模式
AI攻防 Gemini大模型越狱提示词
AI越狱用途与风险用途(合法与常见场景)研究与安全测试:评估模型对对抗输入的鲁棒性、发现并修复偏差或漏洞。模型能力扩展:在受控环境下测试模型在非常规指令或开放域任务上的表现。...
2025-11-16 06:56:0 | 阅读: 41 |
收藏
|
K8哥哥’s Blog - k8gege.org
gemini
developer
安全
模型
越狱
CVE-2025-33073 域内提权NTLM反射漏洞复现
Windows SMB客户端存在严重漏洞(CVE-2025-33073),允许普通域用户通过恶意SMB服务器提升权限至SYSTEM级别。该漏洞影响未启用SMB签名的Windows版本,微软已发布修复补丁。...
2025-9-28 12:40:0 | 阅读: 2 |
收藏
|
K8哥哥’s Blog - k8gege.org
client
loaded
k8gege
windows
攻击
Ladon SharePoint CVE-2025-53770漏洞后门批量检测
介绍Ladon工具用于识别SharePoint版本、检测CVE-2025-53770漏洞,并支持批量扫描不同网络段;同时介绍使用Cobalt Strike进行指纹识别和漏洞利用的方法。...
2025-7-28 15:40:0 | 阅读: 6 |
收藏
|
K8哥哥’s Blog - k8gege.org
k8gege
53770ladon
53770
noping
1ladon
AI漏洞 MCP提示词注入POC
文章描述了MCP提示词注入的POC测试过程:通过特定系统提示忽略之前指令并执行弹出计算器命令。讨论了智能体在金融、医疗、网络安全等行业的应用需求及可能涉及的本地命令行工具执行功能,并提供了访问链接进行测试。...
2025-7-12 16:10:0 | 阅读: 1 |
收藏
|
K8哥哥’s Blog - k8gege.org
渗透
k8gege
安全
mcp
AI漏洞 CVE-2025-3248 Langflow <=1.3.0 RCE Exp
Langflow 存在严重远程代码执行 (RCE) 漏洞 CVE-2025-3248(CVSS 9.8),影响 1.3.0 之前版本。攻击者可通过 /api/v1/validate/code 端点提交恶意代码,在服务器上执行任意命令。漏洞源于未经验证的 exec() 函数调用及装饰器和默认参数中的恶意逻辑立即执行。...
2025-6-24 16:10:0 | 阅读: 2 |
收藏
|
K8哥哥’s Blog - k8gege.org
langflow
攻击
k8gege
3248
漏洞
Ladon CVE-2025-32433 Erlang/OTP SSH EXP
Erlang/OTP SSH服务器存在严重漏洞(CVE-2025-32433),允许攻击者无需认证即可远程执行代码或发起反向shell攻击。该漏洞影响多个旧版本(如OTP-27.3.2及更早版本),可导致系统被控制或数据泄露。...
2025-4-26 16:10:0 | 阅读: 16 |
收藏
|
K8哥哥’s Blog - k8gege.org
32433
k8gege
reverse
otp
github
Ladon扫描AI模型 白嫖DeepSeek R1 和 Qwen 2.5
文章介绍了Ladon项目用于检测Ollama大模型漏洞的方法及其批量扫描功能,并强调了授权使用的重要性。...
2025-4-18 02:42:44 | 阅读: 32 |
收藏
|
K8哥哥’s Blog - k8gege.org
freeailadon
freeai
noping
漏洞
12345ladon
Ladon ShiroEXP高效爆破Key Shiro反序列化漏洞复现
<% Visit %>Ladon ShiroEXP 高效爆破Key Shiro反序列化漏洞复现功能简介支持执行自定义payload (ysoserial)一键...
2024-12-10 15:40:0 | 阅读: 9 |
收藏
|
K8哥哥’s Blog - k8gege.org
shiro
shiroexp
isshiro
noping
FortiManager CVE-2024-47575 RCE漏洞复现
<% Visit %>Ladon信息收集、资产探测、WhatCMS识别 飞塔FortiManagercve-2024-47575 漏洞复现 反弹Shell12L...
2024-11-20 23:40:0 | 阅读: 3 |
收藏
|
K8哥哥’s Blog - k8gege.org
noping
cmsladon
whatcms
cloud
LadonExp CVE-2024-45216 漏洞批量扫描教程
+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++...
2024-11-1 23:40:0 | 阅读: 51 |
收藏
|
K8哥哥’s Blog - k8gege.org
45216
exeladon
noping
solr
漏洞
〖教程〗Ladon WordPress 漏洞、主题、插件版本识别
文章介绍了一个用于检测 WordPress 漏洞的 WPinfo 模块,能够识别主题和插件的版本信息,并针对特定漏洞(如 Flatsome 主题 RCE 漏洞 CVE-2023-40555 和 GiveWP 插件 RCE 漏洞 CVE-2024-8353)进行检测。...
2024-9-15 10:10:0 | 阅读: 1 |
收藏
|
K8哥哥’s Blog - k8gege.org
wordpress
flatsome
k8gege
addon
wpinfo
Cobalt Strike内存加载Ladon插件内网渗透
Ladon 9.1.1 插件更新新增 43 个功能,支持主流浏览器密码读取及 CMD 渗透命令 30+ 条,采用分离式加载减少网络卡顿。插件提供网络资产收集、漏洞检测、本地提权等功能,并支持通过 GUI 或命令行操作。...
2024-9-11 02:24:0 | 阅读: 1 |
收藏
|
K8哥哥’s Blog - k8gege.org
信息
端口
审计
漏洞
远程
〖工具〗Ladon & CobaltStrike 内存加载渗透扫描器
Ladon 是一款多功能渗透测试工具,支持内存加载,包含信息收集、漏洞检测与利用、权限提升等功能模块,在红队行动中提供全面支持。...
2024-9-11 01:11:0 | 阅读: 2 |
收藏
|
K8哥哥’s Blog - k8gege.org
模块
漏洞
信息
cobalt
远程
Ladon CVE-2024-29973漏洞批量扫描教程
+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++...
2024-8-11 23:40:0 | 阅读: 54 |
收藏
|
K8哥哥’s Blog - k8gege.org
29973
exeladon
noping
zyxel
漏洞
Ladon CMS识别 FortiGate Vcenter Zimbra Exchange FireEye
Visit: ==========================================================================...
2024-1-8 17:0:0 | 阅读: 3 |
收藏
|
K8哥哥’s Blog - k8gege.org
k8gege
模块
漏洞
网络
powershell
Ladon渗透绕过WAF、EDR、防火墙扫描
===========================================================================================...
2023-12-26 22:34:0 | 阅读: 35 |
收藏
|
K8哥哥’s Blog - k8gege.org
ms17010
1ladon
bypassedr
k8gege
noping
Ladon渗透Win11 RCE CVE-2023-38146
<% Visit %>LadonLadon 12.3 20231221[+]SmbServer 一键SMB共享服务器,记录来访IP,访问资源等[+]Win...
2023-12-26 14:30:0 | 阅读: 26 |
收藏
|
K8哥哥’s Blog - k8gege.org
win11
k8gege
38146
smbserver
Ladon渗透Mysql数据库一键提权 密码爆破
<% Visit %>========================================================================...
2023-12-14 14:20:0 | 阅读: 21 |
收藏
|
K8哥哥’s Blog - k8gege.org
端口
k8gege192
数据库
k8gege
数据
Ladon渗透SQL Server数据库一键提权 密码爆破
<% Visit %>========================================================================...
2023-12-14 06:20:0 | 阅读: 1 |
收藏
|
K8哥哥’s Blog - k8gege.org
mssqlcmd
powershell
bypass
Ladon渗透 HTA服务器 访问DOC执行HTA
Ladon for Kali/Ubuntu/Mac/Centos/Router/MIPS/ARMHTA服务器 一键启动 访问DOC也能执行HTALadon和LadonGO用法一致...
2023-12-5 22:34:0 | 阅读: 12 |
收藏
|
K8哥哥’s Blog - k8gege.org
htaser
k8gege
github
download12
Previous
0
1
2
3
4
5
6
7
Next