本文转自『AI开发者』(okweiwu) 如果你花时间看过谍战惊悚片、动作片或犯罪电影,你就会在脑海中清晰地勾勒出黑客坐在电脑屏幕前的样子:一行行快速移动的代码,大量的矩阵中的十六进制数字代码像雨水一...
ARP-基础-扫描-攻击-防范
1协议介绍 ARP(Address Resolution Protocol)地址解析协议,将已知IP地址转换为MAC地址,由RFC820定义 ARP协议在OSI模型中处于数据链路层,在TCP/IP模型...
一次被告知泄露了“小米商城秘密”的App 渗透实战
郑重声明:昨天这篇文章对外发布的时候,很多人直接找到我,说泄露了小米商城的的内部bug。吓得我赶紧撤回了文章。现在解释一下,文中确实有捕获小米的流量,那是因为我们的测试机为小米手机,并非测试的是小米商...
开源项目 | BurpSuite插件:phpStudy后门检测插件
背景phpStudy软件是国内的一款免费的PHP调试环境的程序集成包,通过集成Apache、PHP、MySQL、phpMyAdmin、ZendOptimizer多款软件一次性安装,无需配置即可直接安装...
phpStudy后门&泛微RCE&CiscoRCE漏洞分析
Author:Huner0x00 近期漏洞列表1. cve-2019-12922 phpMyAdmin 0day漏洞2. PHPstudy 后门3. CVE-2019-1663 cisco 堆栈缓冲区...
phpstudy后门文件分析以及检测脚本
2019.9.20得知非官网的一些下载站中的phpstudy版本存在后门文件,基于研究的目的,于是有了以下这文。 从某些下载站随便下载一些phpstudy,在虚拟机中解压,着重看PHPTutorial...
【终结篇】使用二进制分析使黑盒变为白盒
前言 在当下对应用软件进行漏洞挖掘主要有两种方法:静态分析和动态分析。现在大家更倾向于结合使用这两种方法,每种方法解决不同的问题。但有时候,静态分析的使用是很受限制的,比如:没有源码的情况下。在本文中...
代码审计工具Fortify 17.10及Mac平台license版本
介绍17.10版本安装指导工具使用云端试用价值介绍 Fortify SCA是一个静态源代码安全测试工具。它通过内置的五大主要分析引擎对源代码进行静态的分析和检测,分...
记一次内部系统渗透测试:小漏洞组合拳
前言 这篇文章主要说的是我在这次内部测试的任务中,如何一步步获取应用系统最高权限,总的来说,是各种小漏洞的组合拳。因是内部系统,所以打码稍微严重些。 正文 在兴(suo)致(ran)盎(wu)然(we...
开源项目 | OneForAll - 一款强大的子域名收集工具
👊OneForAll是一款功能强大的子域收集工具 📝English Document🎉项目简介项目主页:https://shmilylty.github.io/OneForAll/项目地址:...
一次艰难的渗透提权过程
本文作者:F0rmat(信安之路首次投稿作者)获得奖励:邀请加入信安之路知识星球+信安之路核心群+90sec 邀请注册0x01 前言某日朋友丢了一条 shell 叫我提权,我拿到 shell 看了一下...
HFish 0.3.1 更新,任意站点,皆可蜜罐!100%模拟各种WEB服务
本次更新内容插件功能完善修改仪表盘 SSH 在线 BUG集群客户端 第一次连接异常修改仪表盘饼图过大问题修复 SQLite 多线程锁问题修复 配置文件 IO 打开过多问题WebHook 添加 关闭 C...