序最近ChatGPT在信息安全圈的关注度迅速攀升,出现了一系列文章描述了ChatGPT如何被用来自动化各种网络安全任务。本文我们将展示 ChatGPT 如何为逆向和恶意软件分析带来价值,无论是刚进入这...
0024. Google Dork实例【Hackerone】
本文章仅用网络安全研究学习,请勿使用相关技术进行违法犯罪活动。声明:本文搬运自国外互联网,如你是原作者,请联系我们!标签:Google Dork来自Hackone关于Google Dork的三份报告。...
Electron 应用安全测试基础 | Electron 框架介绍
一、引言 跨平台桌面应用开发的演进带来了一系列独特的挑战,主要体现在如何确保在 Windows、macOS 和基于 Linux 的系统等不同操作系统上功能和用户体验的一致性。从技术角度来看,实现这种一...
记一次众测发现的任意用户修改密码
本文由掌控安全学院 - 郑居中 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 0x1 前言 某次众测,在测试过程中,发现平台在用户身份验证机制...
红队-shell编程基础(完结)
笔记的只是方便各位师傅学习知识,以下网站只涉及学习内容,其他的都与本人无关,切莫逾越法律红线,否则后果自负 不同脚本的互相调用 1.互相调用 首先使用 rm*.sh 删掉所有shel...
免杀 | PHP木马的混淆免杀探究
原文链接:https://xz.aliyun.com/t/17023 作者:1315609050541697 0x1 前言在渗透测试或CTF竞赛中,面对Web应用防火墙(WAF)的防护,...
浅谈蜜罐原理与规避
本文由掌控安全学院 - yuy0ung 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 随着攻防的不断发展,厂商和蓝队的防御手段越来越精进,也有...
从用户注册绕过到纵向权限提升接管SaaS平台
从用户注册绕过到纵向权限提升 0. 引言 在我进行漏洞挖掘活动时,遇到了一个相当独特的案例——一家使用 SaaS 平台的公司,其业务专注于合作伙伴管理领域。 从总体概览来看,该应用为两种...
轻松拿捏 加密站点的渗透测试
加密站点的渗透测试 在银行、保险、证券、能源、通信等行业的IT系统中,使用数据加密传输、API接口保护、关键参数签名防篡改等保护手段都是比较常见。开发人员应用这些手段和技术,能大大增加攻击者的攻击成本...
渗透Vulnhub-hackme靶机
本篇文章旨在为网络安全渗透测试靶机教学。通过阅读本文,读者将能够对渗透Vulnhub系列hackme靶机有一定的了解一、信息收集阶段靶机地址:https://download.vulnhub.com/...
恶意软件容器化
微软在2022年7月为了帮助用户保持安全,在Office中默认阻止了internet宏。 阻止从Internet下载的文档中的VBA宏。 接下来我们来了解一下MOTW标记,其实就是网络标记。 什么是M...
实战 | 域环境下通过anydesk进入生产网
扫码领资料获网安教程本文由掌控安全学院 - flysheep 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)前言作为一个资深的安服仔,经常要去客户...
7153