免费&进群免责声明:文章中涉及的漏洞均已修复,敏感信息均已做打码处理,文章仅做经验分享用途,切勿当真,未授权的攻击属于非法行为!文章中敏感信息均已做多层打马处理。传播、利用本文章所提供的信息而...
实战-针对网贷诈骗网站渗透1
免费&进群 本文由掌控安全学院 - xi4007 投稿开局一张图二.漏洞分析2.1 第一套源码漏洞分析2.1.1 Thinkphp日志泄漏基于Thinkphp3...
物联网安全-8.软件无线电(Software Defined Radio,SDR)简介
介绍本文是“物联网安全”系列的一部分。如果您还没有阅读本系列之前的文章(第 1 - 7 部分),我建议您先阅读它们,除非您已经熟悉这些概念并且只想阅读当前主题。 物联网安全-物联...
COOPER:用协同变异测试脚本语言的绑定码|技术进展
基本信息原文名称 COOPER: Testing the Binding Code of Scripting Languages with Cooperative Mutat...
Hadoop 和 MPP 的比较【详细】
编辑:谈数据全文共 2960 个字,建议阅读 8 分钟最近,我听到很多关于这个话题的讨论。同时,这是一个非常受欢迎的问题,客户在“大数据”领域没有太多的经验。事实上,我不...
Webmin 远程命令执行漏洞(CVE-2019-15107)
漏洞编号:CVE-2019-15107危害等级:高危漏洞分类:通用型漏洞漏洞描述:该漏洞允许恶意第三方在缺少输入验证的情况下而执行恶意代码该漏洞由于password_change.cgi文件在重置密码...
掌握Kerberos协议:深入了解Windows域的认证和安全性
点击箭头处“蓝色字”,关注我们哦!!Kerberos协议简介Kerberos 是一种网络认证协议,其设计目标是通过密钥系统为客户机 / 服务器应用程序提供强大的认证服务。该认证过程的实现不依赖于主机操...
10个关键步骤:攻克OSCP-DC9靶场的最佳攻防策略
点击箭头处“蓝色字”,关注我们哦!!一、环境搭建靶机IP:192.168.36.134攻击IP:192.168.36.129二、实战流程1、首先nmap进行存活主机探测命令:nmap -sn 192....
WTS API 令牌窃取技术
概述传统令牌窃取技术如下:OpenProcess / NtOpenProcess -> OpenProcessToken -> DuplicateTokenEx -> CreateP...
【永久开源】vulntarget-m-攻防应急靶场-环境配置介绍
vulntarget免责声明vulntarget靶场系列仅供安全专业人员练习渗透测试技术,此靶场所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿...
恶意NuGet 包通过 SeroXen RAT 攻击 .NET 开发人员
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士在.NET 框架上 NuGet 包管理器的恶意包在传播名为 “SeroXen RAT” 的远程访问木马。软件供应链公司 Phylum 发布...
可绕过公共监视器的注入式子前缀劫持
01研究背景如今的互联网由数万个AS(Autonomous System,自治系统)相互连接而形成,每个AS代表一个独立的网络。BGP(Border Gateway Protocol,边界网关协议)是...
24704