点击上方蓝字关注我哦!简介(Gamma实验室第二个开源工具)在日常渗透过程中我们经常遇到信息泄露出ALIYUN_ACCESSKEYID与ALIYUN_ACCESSKEYSECRET(阿里云API&nb...
DVWA的搭建及文件上传漏洞各等级测试
沙漏安全团队欢迎真正热爱技术的你!DVWA的安装环境phpstudy 集成了PHP、MySQL、php-mysql等应用或组件。用起来十分方便。(这里就不详细介绍phpstudy的安装教程了...
10年安全渗透大佬的经验之谈。速度保存!
前几天,我刷到一条外媒新闻:16岁少年为逃课,8次攻击至学校网络瘫痪?!为了不上课,熊孩子们能有多拼,你可能想象不到!据报道,这位来自佛罗里达州的16岁高中生已经策划了八次 DDoS 攻击,不仅让全校...
安全技术 | 一次众测实战sql注入绕过
点击上方蓝字关注我们SQL注入即是指web应用程序对用户输入数据的合法性没有判断或过滤不严,攻击者可以在web应用程序中事先定义好的查询语句的结尾上添加额外的SQL语句,在管理员不知情的情况下实现非法...
Hacking8 SRC资产更新.md
距离上次SRC资产更新过去了四个月,现在已经实现了SRC资产收集的全部自动化过程,新的SRC资产收集系统邀请你来体验~说说这几个月完成的内容。SRC资产收集的项目过滤掉了没有赏金的,目前所有项目全部为...
SSP武器化
在C1Y2M3师傅看到的思路,师傅没有给出完整代码,这里来复现一下。关于SSP的利用网上已经有很多的文章了,在16年左右三好学生师傅就已经对其有过详细的阐述,这里就不赘述了,或者可以来看s...
伪冒银行木马“BYL”持续入侵
事件概要2020年10月,奇安信威胁情报中心移动安全团队发布报告首次揭露了一个伪冒国内银行应用的的信息窃取木马新家族”BYL”。2020年12月12日,奇安信威胁情报中心移动安全团队发现到攻击者开始更...
美媒盘点2020年重大安全创新
美国《大众科学》月刊12月号发表题为《2020年最重大的安全创新》的文章,全文摘编如下:2020年,世人因一场夺去140万人生命的全球性大流行病而颤抖,一连串破纪录的野火迫使整个地区民众撤离。这些只是...
美国将59个中国实体加入“黑名单”:包括北京理工、北京邮电等五所大学;大疆;光启;中芯国际等
文章来源:安全学习那些事 2020年12月18日晚间,美国商务部工业和安全局(BIS)正式发布公告,宣布将中国半导体制造企业中芯国际(SMIC)列入实体清单。根据公告细则,中芯国际在10nm...
2021年云安全威胁预测
云时代的安全问题是当务之急,因为云为恶意行为者提供了比以往更多的目标集,并提供了进行攻击的新工具。这些攻击所基于的启动点范围很广——从一般凭据(例如被遗忘的或被盗的凭据)到使用AWS Glue和Sag...
隔空取物 | 攻击者在不利用Wi-Fi硬件的情况下就可以窃取Air-gapped计算机中的数据
许多政府机关或是企业,对于极为机密的应用环境,可能认为采用实体隔离(Air-Gapped)的网络环境,与互联网隔绝,就能防范黑客入侵,但其实不然,因为,信息人员留下的资料发送渠道,攻击者也可能利用相同...
通过命名管道分析实现Cobalt Strike默认模块的检测
0x00 概述近年来,Cobalt Strike框架受到了红队成员和威胁参与者的广泛欢迎。由于具有较强的功能性、灵活性和稳定性,它也顺理成章成为了商业化命令与控制框架的领导者。与此同时,防御人员为了构...
26033