近期想讲一些我看到企业安全最严重威胁和运营痛点,不出意外,这会是一个系列,前面几篇先说问题,后面再说解决方案,讲到的所有观点和案例,都是通过实践而来,会基本覆盖我的核心安全观。每天只写1000字左右,...
CVE-2020-1947 复现及分析
0x01 影响Apache ShardingSphere < =4.0.00x02 环境搭建incubator-shardingsphere 的ui界面为前后分离,所以搭建环境所需要的工具如下s...
安卓应用层协议/框架通杀抓包:实战篇
0x00.前言(文章分为实战和源码分析,本文为实战篇)环境和工具准备:kali-linuxpython 3.xr0capturefrida / frida-toolsapkshell0x01.什么是 ...
【安全风险通告】Microsoft Exchange Server信息泄露漏洞安全风险通告
奇安信CERT致力于第一时间为企业级用户提供安全风险通告和有效解决方案。风险通告近日,奇安信CERT监测到安全研究员公开了Microsotf Exchange Server信息泄露漏洞(ProxyTo...
里程碑思路: Go工具框架实现动态插件
看完记得转发消息到朋友圈,让朋友圈的技术大佬进行工具更新了!!!此处手动Go超强队伍@Xray开发团队、pocassist开发者、goWhatweb开发者△△△点击上方“蓝字”关注我们了解更多精彩0x...
网络自学篇导航
我明天发,我整理下,杨老师的文章,大家可以先看着,我没发的这些,补充下,明天我整理出导航给大家,今晚的12点,咱们不见不散网络自学篇来自杨老师的文章,还是比较崇拜的,大家可以去他的博客https://...
代码审计系列第二节——SQL注入
通过第一节给大家简单介绍了一下代码审计简单使用,那么第二节,我们来介绍一下,利用工具和手工进行漏洞挖掘。为了大家能对sql注入有更好的学习和收获。推荐大家几个学习php基础的网站Imooc.com h...
渗透经验分享之SQL注入思路拓展
写在文前从实习到现在,因为从事打点工作的原因,实战经验积累了很多,就想写一些自己在实战中碰到的问题,以及自己的解决方法,因为保密的原因大多数不提供复现环境和截图,权当对渗透思路的一个拓展吧。可能会多写...
实战|简单绕过waf拿下赌博网站
确定目标收集信息x.x.x.x首先常规测试方法一顿怼,目录扫描,端口扫描,js文件,中间件,指纹识别,反正该上的都上。。。。随手加个路径,报错了,当看到这个界面我瞬间就有思路了为什么这么说呢,因为之前...
OAuth 漏洞预警:知乎创始人被黑
作者:匿名黑客 e编辑:李普君漏洞作者:路人甲相关厂商:新浪微博漏洞编号:Wooyun-2014-059455事情是这样的互联网这两天出了个不大不小的漏洞,我把他叫 「OAuth 回调污染」。OAut...
工具的使用 | CobaltStrike的使用
CobaltStrike的使用目录CobaltStrikeCobaltStrike的安装CobaltStrike的使用创建监听器:创建Attacks:视图View:对被控主机的操作抓取hash和dum...
内网转发及隐蔽隧道 | 网络层隧道技术之ICMP隧道(pingTunnel/IcmpTunnel)
网络层隧道技术之ICMP隧道(pingTunnel/IcmpTunnel)目录 ICMP隧道 &...
15419