点击蓝字关注我们吧!1、前言在一次测试中,通过rce漏洞获得了目标主机meterpreter会话,尝试进行一些提权实验。过程中两台机子都不通外网,本文记录一下获得会话并提权过程。本文由“壹伴编辑器”提...
盘点几个在国外比较受欢迎的SQL注入工具
[漏洞复现] 三.CVE-2020-0601微软证书漏洞及Windows验证机制欺骗复现
最近开始学习网络安全和系统安全,接触到了很多新术语、新方法和新工具,作为一名初学者,感觉安全领域涉及的知识好广、好杂,但同时也非常有意思。这系列文章是作者学习安全过程中的总结和探索,我们一起去躺过那些...
php后门隐藏技巧大全
1. attrib +s +h创建系统隐藏文件:attrib +s +a +r +hattrib +s +h 文件名在 Windows 10下即使开启了显示隐藏的项目,或dir仍然看不见。2. 利用 ...
雷神众测漏洞周报 2020.08.31-2020.09.06-4
声明以下内容,均摘自于互联网,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,雷神众测以及文章作者不承担任何责任。雷神众测拥有该文章的修改和解释权。如欲转载或传播...
如何简单的打造过WAF的蚁剑
文章作者:stabb3r1、为什么要改造蚁剑前段时间冰蝎更新了3.0版本,去除了动态密钥和其他的特征字符,一时间让各家厂商措手不及,只能通过冰蝎请求参数的长度去判断疑似的流量特征,成功地绕过了WAF的...
phpStudy集成环境默认存在nginx解析漏洞
0x01 简介该程序包集成最新的Apache+PHP+MySQL+phpMyAdmin+ZendOptimizer,一次性安装,无须配置即可使用,是非常方便、好用的PHP调试环境.该程序不仅包括PHP...
用于物联网的新型异构计算平台和5G通信
物联网是新一代信息技术的重要组成部分,其通过传感器收集数据并从数据中提取价值,用来帮助解决社会中的问题。由于收集到的数据量非常大,且分析数据需要很长时间,因此高效的计算机和网络系统非常重要。异构计算和...
国家工程实验室安全资讯周报20200907期
目录 技术标准规范重磅国标 |《网络数据处理安全规范》征求意见稿发布 行业发展动态原创 | 人机协作工业机器人安全测试美国网络安全 | NIST身份和访问管理(IAM)美国电力网络...
某国产SCADA软件安全性分析启示
作者 | 绿盟科技 格物实验室 陈杰背景在大国博弈的时代背景下,国内的工业控制系统需要更多自主可控的软硬件设备,因此有核心技术的国产SCADA/PLC市场占有率得到了快速的提升。然而,随之而...
原创 | 某国产SCADA软件安全性分析启示
作者 | 绿盟科技 格物实验室 陈杰背景在大国博弈的时代背景下,国内的工业控制系统需要更多自主可控的软硬件设备,因此有核心技术的国产SCADA/PLC市场占有率得到了快速的提升。然而,随之而...
关键基础设施安全资讯周报20200907期
目录 技术标准规范重磅国标 |《网络数据处理安全规范》征求意见稿发布 行业发展动态原创 | 人机协作工业机器人安全测试美国网络安全 | NIST身份和访问管理(IAM)美国电力网络...
28126