在建设甲方安全中我们需要知道流量哪些是正常,哪些不正常。不正常的都干了些什么事,一一了解清楚!GitHub项目地址:https://github.com/stamparm/maltrail搭建该系统用...
笔记:RMI/Marshalling/RMI Class loading
此笔记首发在 ThreatHunter 社区: 国内首个专注于高级威胁发现与安全数据分析的社区。https://threathunter.org这是我的个人笔记,与安全不直接相关。是在看到 Sprin...
笔记:标题党-识别目标是否基于 Struts2 构建的两种方法
原创笔记。转载请注明原作者。 之所以说是标题党,是因为这两种方法都有相应的要求,不能做到 100%。这是我的学习笔记,个人能力有限,如果你期待的是一个可以快速集成进类似资产识别类工具里的方法,那你可能...
笔记:自建 MethodAccessor 防御未知 Struts2 RCE
这是一个实验品,我没有在生产环境中用过,也不知道它是否会影响 Struts2 框架本身的功能(虽然我感觉应该是没有)。我给 Struts 官方发过邮件询问过相关的事情,他们没有理我。所以这里只是将它做...
教你如何让SSH使用一次性密码登陆
前言彩色文字认证系统privacyIDEA是一个模块化认证系统,一个认证服务器,由python编写的一款提供一次性密码即OTP(One Time Password)的开源软件,支持多种不同的数据来源:...
一款用于发现SSRF、XXE、XSS漏洞的小工具
点击上方蓝字可以订阅哦今天给大家介绍的是运行在我自己Web服务器中的一堆脚本,这些脚本可以帮助我快速检测SSRF、Blind XXS以及XXE漏洞,喜欢的朋友可以将它们部署到自己的环境中。当然了,你们...
2017年上半年重大黑客事件盘点
点击上方蓝字可以订阅哦在过去的2016年,发生了许多大规模和令人震惊的网络攻击事件。正如我们所预料的,2017年我们将面对更严峻的安全挑战!下面让我们共同回顾下截至当前,网络上所发生的重大的安全事件。...
【干货预热】我国个人信息保护合规最新要求与执法趋势
点击上方蓝字“赛博星人”,关注我们 有关个人信息的不合规现象,监管正在行动,"动真格" 上周,监管对数据乱象出手并开始清理行动,15家公司...
如何用扫描仪控制的恶意程序,从隔离的网络中获取数据(含攻击演示视频)
近期,一群来自以色列的安全研究专家发明了一种能够从物理隔离网络中窃取数据的新技术。研究人员表示,他们可以通过扫描仪来控制目标主机中的恶意软件,然后从这台物理隔离网络中的计算机提取出目标数据。写在前面的...
国产指纹库平台 – 天蝎指纹库
0×00:前言信息收集为渗透测试环节一个非常重要的阶段,它关系到后序列策划攻击的成功性。快速收集目标服务信息则需要测试人员熟练运用指纹识别技术。0×01:指纹识别概念组件是网络空间最小单元,Web应用...
python批量Telnet远程主机查看端口开放情况
周末被Wanna Cry病毒影响,写了个小脚本,可以批量检测网络内所有主机的445端口是否开启,针对检测出来445端口开放的ip全部简单记录在txt中,支持协程和单线程2种模式 #!/usr...
WannaCry勒索病毒一键加固V1.1.bat脚本
北京时间5月12日晚间,全球爆发了一系列勒索软件(Wannacry)的感染事件。国内大量企业遭到感染,多个政企网络受到感染。同时英国多家医院,以及俄罗斯、意大利和大部分欧洲国家的多所高校也均被感染,该...
27474