欢迎光临!
登录
  • [深信服·深蓝攻防实验室招聘内推]·长期有效
  • DNSlog
  • CN-SEC中文网·在线工具
  • 在线工具集合
  • 娱乐一下
  • 友情链接

CN-SEC 中文网 CN-SEC 中文网

聚合网络安全,存储安全技术文章,融合安全最新讯息

登录
  • 首页
  • 安全新闻
  • 云安全
  • 安全博客
    • 鬼仔Blog
    • 独自等待
    • dmsec
    • Asura笔记本
    • gh0st_cn
    • javasec_cn
    • moonsec_com
    • Mr.Wu
    • 颓废's Blog
    • 漏洞时代
    • SecIN安全技术社区
  • 安全漏洞
    • 乌云漏洞
  • 安全文章
    • HW&HVV
    • 应急响应
  • 逆向工程
    • CTF专场
    • 移动安全
    • IoT工控物联网
  • 安全开发
    • 代码审计
  • 安全工具
  • 安全闲碎

    搜索热点

    首页dim
    程序逆向

    远控免杀专题(57)-白名单Url.dll执行payload

    声明:Tide安全团队原创文章,转载请声明出处!文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担!声明:文中所涉及的技术、思路和工...
    admin 07月24日28 viewspayload 白名单 远控免杀评论
    阅读全文
    安全文章

    攻击技术研判 | 利用Media player函数代替AutoOpen自动执行宏代码

    攻击背景近期ASEC团队发现了模仿AhnLab安全通知的钓鱼攻击,其中一个钓鱼文档在攻击中使用了Windows Media Player相关函数触发自动执行VBA宏恶意代码。本文将对该利用手法进行分析...
    admin 07月05日6 viewslong player 攻击技术研判评论
    阅读全文
    安全文章

    技术探讨 | 利用Windows系统字体来创建恶意软件

    严正声明:本文内容仅用于教育目的和技术讨论,严禁用于非法用途。前言在不需要任何其他依赖组件的情况下完成入侵,指的就是利用目标系统中已安装的合法程序来进行恶意活动。在这种场景下,攻击者无需通过嵌入代码或...
    admin 06月08日15 viewspayload windows 恶意软件评论
    阅读全文
    安全文章

    使用图片隐写的Python远控恶意样本分析

    前言:通过钓鱼邮件传播恶意文档,将payload以压缩包形式利用图片隐写存放在文档资源图片中,以规避杀软达到免杀效果,平常接触到的python远控比较少,使用脚本语言编写远控基本上就等于是暴露源码,且...
    admin 05月02日38 viewspython string 函数评论
    阅读全文

    Php安全新闻早8点(2011-11-21 星期一)

        http://hi.baidu.com/micropoor '2011-11-21 星期一 '插入篇---asp篇 '程序员的思维 'Micropoor.asp代码片段 '略   dim fo...
    admin 04月03日lcx49 viewsdim dirtemplate path评论
    阅读全文

    【Asp】ideacms 文章管理系统跳目录、上传等多处漏洞

    'adminadmin_upfile.asp: 'adminadmin_upfile.asp '略     dim folderList,folderNum,i,folderAttr,fileList...
    admin 04月03日lcx83 viewsasp dim path评论
    阅读全文

    关于动易6.6 6.7注入漏洞

    Sub UpdateOrder(ByVal PaymentNum, ByVal amount, ByVal eBankInfo, ByVal Remark, Status, UpdateDeliver...
    admin 04月03日lcx63 viewsbyval dim paymentnum评论
    阅读全文

    【VB技巧】VB逐行导入文本到ListBox控件

    VB逐行导入文本到ListBox控件: Dim strFileName As String                                                   '文件名...
    admin 04月03日lcx46 viewsdim vb 控件评论
    阅读全文

    【VB技巧】VB Dim数组的定义与声明详解

    VB Dim数组的定义与声明详解: 函数原型:     Dim 数组名( To ) 例如(假设在当前模块中 数组的缺省下界为0):     1、Dim A(10) As Integer     表示数...
    admin 04月03日lcx95 viewsb d dim评论
    阅读全文

    上传函数,求突破,简单分析一个上传函数

    上传函数,求突破 thesums | 2013-12-25 14:04 Function fnUploadImg(ByVal upFile As HttpPostedFile, ByVal uploa...
    admin 04月02日lcx24 viewsdim intimgsize string评论
    阅读全文
    漏洞时代

    ideacms(微信商城)sql注射漏洞

    from:90sec首先注意变量keys 跟踪函数getForm可以看到 一些特殊的SQL字符符号都被正则过滤了  这里就好像PHP中的全局addslashes
    没穿底裤 01月01日757 viewsdim get page评论
    阅读全文

    继续完善asp的301快照劫持

    <% Function GetLocationURL() Dim Url Dim ScriptName,QueryString ScriptName = Request.ServerVariab...
    暗月博客 11月21日moonsec_com347 viewsasp dim querystring评论
    阅读全文

    文章导航

    1 2

    最新文章

    • 物联网安全测试流程笔记 02/08 4 views
    • Exchange Server 渗透利用方法 02/08 5 views
    • 影响wolfSSL的四个漏洞(二) 02/08 3 views
    • 【漏洞通告】IBM WebSphere Application Server远程代码执行漏洞 02/08 1 views
    • 【高危安全通告】Apache Kafka反序列化漏洞 02/08 7 views

    大家喜欢

    • 669个大学网站都有注入点 4105/01
    • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2204/03
    • 信息安全工程师教程第2版(文末附电子版下载) 1609/07
    • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
    • 正方教务管理系统最新版无条件注入&GetShell 1101/01
    • Acunetix14.x全版本通杀破解补丁 1012/17
    • Android逆向 练习1 跳过签名验证 901/18

    网站概况

    • 文章70034
    • 分类46
    • 标签70504
    • 留言318
    • 链接0
    • 浏览12053110
    • 今日0
    • 本周234
    • 运行5671 天
    • 更新2023-2-8

    关于本站

    name
    CN-SEC.COM中文网
    聚合网络安全,存储安全技术文章,融合安全最新讯息
     weixin
    文章70034 留言 318 访客12053110

    CN-SEC 中文网

    CN-SEC 中文网

    网站概况[CN-SEC 中文网]

    • 文章70034
    • 分类46
    • 标签70504
    • 留言318
    • 链接0
    • 浏览12053110
    • 今日0
    • 本周234
    • 运行2508 天
    • 更新2023-2-8
    Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

    登录 找回密码

    输入用户名或电子邮件


    重置密码链接通过邮箱发送给您
    • 目录
    • 在线咨询

      13688888888
      QQ在线咨询

      微信

      微信
    • CN-SEC 中文网

      本页二维码