点击上方“安全优佳” 可以订阅哦!微软之前一直在不遗余力地推进Windows 10系统的安装,但效果不尽如人意。很多用户用了一段时间Windows 10系统之后,都纷纷换回了Win7,但微软推新的各项...
黑客控制卡迪夫大型户外屏幕播放令人反感的讯息
点击上方“安全优佳” 可以订阅哦!英国南威尔斯卡迪夫繁忙购物区心脏地带的一个大型户外屏幕昨晚被黑客入侵,并用来播放十字架,伊斯兰教以及唐纳德·特朗普的照片。其中一个播放出来的图像警告观众这是一个伊斯兰...
安卓木马病毒Svpeng出现新变种:可通杀所有安卓版本
点击上方“安全优佳” 可以订阅哦!上个月中旬的时候,有网络安全公司发现Android平台上一款著名的银行木马程序Svpeng出现了新的变种,在这一新的改版变种中,背后的操作者为其添加了新的键盘记录功能...
Tomcat Security Constraint Bypass CVE-2017-5664 分析
在车上刚看到这个 CVE 的相关信息时,就感觉与PUT有关,让我猜到了。 首先,这是鸡肋。:)有兴趣看粗略技术分析的请继续。 这次的 CVE 涉及到 ...
分享下android下使用的渗透工具(介绍)
写的比较乱大家凑合看看吧,第一款当然是Dsploit,DSploit 是android 平台上的渗透套件,可以捕捉发现网络包扫描设备 发现开发端口服务及渗透。Dsploit 需要手机ROOT权限&nb...
Maven 辅助脚本 - 'Mavenize' a web project
原创文章,本文与安全不直接相关。我搜索了很长时间,没有找到直接的方法来解决下面描述到的问题,所以我写了这个脚本。如果你知道更好的方法,麻烦告诉我。:)使用场景当你拿到一套 WEB 程序的代码,出于方便...
阻止 Java Webshell 的运行
原创文章 。前提条件是:你的 Java Web 应用没有在 Jsp 中直接使用任何 Java 代码,否则会对应用本身造成影响。方法:在 web.xml 文件中加下以下配置:<jsp-config...
Tomcat 源代码调试 - 看不见的 Shell 第二式增强之无痕
本人原创,转载需注明原作者与原链接。 上一篇公众号文章写了一下如何在 Tomcat 环境下隐藏任意 Jsp 文件,可用于隐藏 Shell。文件虽然隐藏了,但是在访问 Shell 的时候依然会留下访问日...
剧透Black Hat 2017将要发布的8款安全工具
点击上方蓝字可以订阅哦举世瞩目的Black Hat 2017即将于7月22-27日,在美国的拉斯维加斯盛大举行。作为信息安全方面的顶级会议,每年Black Hat都会带给我们许许多多的惊喜。从黑客大咖...
Tomcat 源代码调试 - 看不见的 Shell 第二式之隐藏任意 Jsp 文件
作者原创,转载请注明版权。 这篇笔记我尽量少贴代码,有兴趣的可以自己去跟一下。 需要知道的背景知识: 1. 在 tomcat 的 conf/web.xml 文件中配置了一个如下的 servlet: &...
远程遥控 IPTables 进行端口复用
这篇首发在 ThreatHunter 社区:国内首个专注于高级威胁发现与安全数据分析的社区,请大家多多支持,https://threathunter.org。 有一天坐地铁的时候突然想到利用 ipta...
Tomcat 源代码调试笔记 - 看不见的 Shell
抱着隐藏 shell 的目的去调试的 tomcat 的代码。我调试了tomcat 从接收到一个socket 到解析socket 并封装成Request 转发至 Jsp/Servlet 的全过程,找到了...
27384