Web应用防护系统(也称为:网站应用级入侵防御系统。英文:Web Application Firewall,简称:WAF)。利用国际上公认的一种说法:Web应用防火墙是通过执行一系列针对HTTP/HT...
内网渗透(十三) | WinRM远程管理工具的使用
作者:谢公子 CSDN安全博客专家,擅长渗透测试、Web安全攻防、红蓝对抗。其自有公众号:谢公子学安全 免责声明:本公众号发布的文章均转载自互联网或经作者投稿授权的原创,文末已注明出处,其内容和图片版...
脚本类恶意程序的快速分析技巧
看雪论坛作者ID:ioiojy前言本次课程为大家介绍的是我们病毒分析师在日常工作中经常使用的一些工具以及快速分析的技巧。一般来说,在不写分析报告以及不做高级查杀研究的情况下,病毒分析师并不需要对样本进...
【安全圈】研究人员对恶意AWS社区发出警报
研究人员说,恶意社区亚马逊机器图像是黑客攻击的一个成熟目标。研究人员敲响了警钟,他们说这是一个与亚马逊网络服务及其预先配置的虚拟服务器市场有关的日益增长的威胁载体。Mitiga的研究人员称,危险在于,...
【安全圈】欧盟或推迟Twitter 数据泄露隐私案调查
在对Twitter 2019年被披露的数据泄露事件处以多少罚款的问题上,欧盟隐私监管机构——爱尔兰数据保护委员会(DPC)内部产生分歧,这可能导致该机构对美国四大科技巨头的调查也出现分歧和延迟。此案涉...
【安全圈】联邦调查局警告针对远程工作人员的攻击
联邦调查局(联调局)和网络安全和基础设施安全局(中钢协)周四发布了一份联合安全咨询报告,警告称,针对美国私营部门的签证攻击浪潮仍在继续。根据fbi和cISA的数据,在2020年7月中旬,网络罪犯开始了...
【安全圈】公安部“净网行动”抓捕江西传奇至尊等多家IDC五百余人
随着公安部“净网行动”的整治力度加大,越来越多把网络视为法外之地的犯罪分子无处藏匿。去年6月,“净网行动”专项行动小组就发现有不法犯罪团伙利用登录器木马驱动和控制的多家IDC运营商,发起大量流量攻击和...
Apache shiro 权限绕过漏洞汇总
声明由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测以及文章作者不为此承担任何责任。雷神众测拥有对此文章的修改和解释权。如欲转载或传播此文章,必须保证此...
渗透测试内网渗透之信息收集(一)
点击蓝字关注我们吧!0x01 前言本系列文章为作者平时学习内网渗透中所学汇总记录,难免会有错误和不当之处,有相关问题可以留言指正。此系列文章准备从内网渗透中信息收集、内网穿透、横向移动、权限维持、内网...
真正的安全平台什么样?
自从下一代防火墙诞生以来,公司企业就开始期待能将各种关键功能打包到一起的安全设备。为满足此需求,安全供应商纷纷将自家产品称为“平台”而不是设备,即使这种所谓平台不过是用单独的管理界面提供少量独立解决方...
程序开发-使用PyQt5快速开发Exp利用工具
前言:在日常渗透测试中,如果挖到一个通用型漏洞,使用Burp重复发包测试会显得太过于麻烦。为了节省时间,解放双手。可以使用PyQt5打造属于自己的漏洞利用工具。减少不必要的重复操作。开发环境:Pyth...
xshell&finalshell密码破解
前言 在内网渗透中我们会经常遇到一些主机上存在xshell、finalshell等ssh管理工具,本篇主要讲解如何抓取已经保存主机的明文密码。xshell xshell和xftp一般保存密码存储的路径...
27118