前言大佬随手给我一个叫cr.sh的恶意脚本让我分析分析,毕竟是大佬安排的活不想干也要干。原本以为只是个普通的安全事件,定睛一看发现是一个做工精良的挖矿脚本套装,后续跟踪发现可能与国内某知名的挖矿团伙有...
从零开始聊一聊态势感知
0×012016年4月19日,习近平总书记在网络安全与信息化工作座谈会上的讲话:网络安全和信息化是相辅相成的。安全是发展的前提,发展是安全的保障,安全和发展要同步推进。要树立正确的网络安全观,加快构建...
安卓平台上黑客常使用的WiFi黑客工具有哪些
黑客往往为了能够达到渗透和攻击目的,不但会借助一些PC端黑客工具,而且也会借助一些安卓平台黑客工具,那么当前在安卓平台上黑客常使用的wifi黑客工具有哪些呢?就请大家认真阅读下文。黑客工具一:airc...
不可忽视的打印机漏洞研究
本文仅限技术研究与讨论,严禁用于非法用途否则产生的一切后果自行承担。0×01 前言经过最近一段时间测试,发现企业内网打印机存在多种漏洞,同时也经常被大家所忽略,因此才有本文的研究。当一台打印机连接网络...
逛贴吧时引发得一次渗透测试
一、前言最近随便逛贴吧看到这样一篇帖子,有人捡到一张身份证,挂到了贴吧上让失主来认领,由于身份证的号码未完全打码,导致的一次渗透测试。二、信息收集通过前期的信息收集,我获得了两个有价值的url地址,一...
防止数据泄露的4种优秀员工工作实践
对于这个互联世界中的每个企业来说,比较大的挑战也许就是数据保护我们已经看到破坏性的直接财务损失数据泄露给碰巧要处理的每个业务实体带来;孟加拉银行Yahoo! 邮件,以及Facebook的数据泄露,只是...
浅析前端加密后数据包的修改方法
*严正声明:本文仅限于技术讨论与分享,严禁用于非法途径。前言渗透测试过程中,使用BurpSuite对Web站点进行数据包拦截时,有时会遇到应用程序在前端对数据进行了加密后再传输,导致拦截或监听到的数据...
记一次实战渗透拿下源码进行审计
一、同IP渗透最近朋友发了个站叫我看看,打开一看,发现是TP3.2.3开发的,本想直接利用tp3可以直接查看runtime日志来获取他的后台账号密码的,发现并没有开启debug模式,所以无法查看到日志...
祖传Python代码,备用!
来自公众号:萝卜大杂烩今天分享几段工作生活中常用的代码,都是最为基础的功能和操作,而且大多还都是出现频率比较高的,很多都是可以拿来直接使用或者简单修改就可以放到自己的项目当中日期生成很多时候我们需要批...
怎么才能写出好看的Python代码?这五个工具你得用上
来自公众号:简说Python昨天花时间选读了朱雷老师新出版的《Python工匠》的第十三章,简单和大家分享下。主要给大家介绍分享了一些作者自己在开发大型项目过程中总结下来的经验和技巧,可以分为两部分:...
Python 远程连接服务器,用它就够了
来自公众号:Python编程时光在使用 Python 写一些脚本的时候,在某些情况下,我们需要频繁登陆远程服务去执行一次命令,并返回一些结果。在 shell 环境中,我们是这样子做的。$ s...
保姆级教程:Anaconda 安装及使用
来自:简书,作者:Raxxie链接:https://www.jianshu.com/p/62f155eb6ac5今天分享一篇关于 Anaconda的干货教程,内容非常多,建议收藏。一、什么是Anaco...
15371