webshell静态免杀的一些思路 1.静态查杀绕过原理 顾名思义静态查杀就是杀软会检查webshell文件的内容,提取的文件特征将与已知的恶意模式进行比对。这些恶意模式可以是已知的病毒特征、恶意软件...
401 & 403 Bypass
原文始发于微信公众号(人遁安全):401 & 403 Bypass
代码审计-锐捷EG易网关 download.php 后台任意文件读取
首先登录到后台中(可以组合 锐捷EG易网关 管理员账号密码泄露漏洞)关键部分代码为直接从Get请求中提取 file参数读取文件,可以使用 ../ 跳转目录验证POC/download.php?a=re...
代码审计-锐捷EG易网关 管理员账号密码泄露
出现漏洞的文件在 /login.php审查源码我们发现通过命令拼接的方式构造命令执行发送请求包,拼接 CLI指令 show webmaster user/login.phpuser...
代码审计-锐捷NBR路由器 EWEB网管系统 远程命令执行
那天下着很大的雨,母亲从城里走回来的时候,浑身就是一个泥人,那一刻我就知道我没有别的选择了出现漏洞的文件在 /guest_auth/guestIsUp.php审查源码我们发现通过命令拼接的方...
某次HW行动溯源案例
本次给友友们分享的是在某次hw行动中溯源案例,某天一个风和日丽下午在值守时,突然设备上弹出了一条扫描的告警信息,此时此刻心想这是哪个小可爱在扫,带着我的好奇心和疑问就开始了吃西瓜的旅程~~~,首先经人...
记一次地级市攻防3W分
免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
【跨境电子数据取证的困难、新动向及我国可能的突破】
转自:司法兰亭会 之所以主要谈一下跨境电子数据的取证,是因为有关境外电子数据的证据问题,相比境内电子数据最大的特殊之处,我想主要还是体现于取证方面。而且,跨境电子取证的程序合法性也是检察院、法院审查的...
恶意软件&分析平台
https://malpedia.caad.fkie.fraunhofer.de/https://bazaar.abuse.ch/MalwareBazaar 是 abuse.ch 的一个项目,旨在与...
NewStarCTF2023公开赛week4安卓wp
NewStarCTF2023公开赛week4安卓wpanti放进jadx,发现增加了调试检测。继续看算法,很眼熟,又是rc4,将输入值加密后传入native层encode函数判断。直接打开so,去找函...
实战之巧用Header头
案例:遇到过三次 一次是更改accept,获取到tomcat的绝对路径,结合其他漏洞获取到shell。 一次是更改accept,越权获取到管理员的MD5加密,最后接管超管权限。一次是更改ac...
G.O.S.S.I.P 阅读推荐 2023-10-30 手机农场的虚拟化
2019年,知名媒体VICE上发表了一篇文章America’s DIY Phone Farmers ( https://www.vice.com/en/article/d3naek/how-...
25088