nginx_log_checkNginx日志安全分析脚本功能统计Top 20 地址SQL注入分析扫描器告警分析漏洞利用检测敏感路径访问文件包含攻击Webshell寻找响应长度的url Top 20寻找...
运维案例 | 一个DNS解析引发的“血案”
面对越来越复杂的网络环境,每天发生着数以万亿的数据交互,一旦出现问题我们就需要快速定位解决问题。那么,我们就必须储备丰富的知识,利用各种工具帮助我们分析问题。有时通过应用日志、网管平台等看起来一切都没...
一次网站攻击日志分析引发的思考
0x0 背景前几天发现自己的VPS服务器莫名其妙遭受一些漏洞利用的扫描事件,然后就抓个包看一下到底是个什么情况。抓到的数据包如下就是一些ThinkPHP5的远程命令执行漏洞,本来也很正常这种事情但是注...
CVE-2021-21234 Spring Boot 目录遍历
spring-boot-actuator-logview 在一个库中添加了一个简单的日志文件查看器作为 sprin...
ByteCTF-WriteUp
Web double sqli解题思路clickhouse的sql,官方文档:https://clickhouse.com/读取hint:http://39.105.175.150:30001/?id...
美国士兵通过闪卡应用程序揭露核武器秘密
(本文由Bellingcat组织的一名研究员Foeke Postma所著,笔者仅是将其翻译为中文方便大家阅读) 对在欧洲负责保管核武器的美国士兵来说,风险很大。安全协议冗长、详细,需要牢记...
堆溢出攻击之RtlEnterCriticalSection()函数
微信搜索关注 安全族本文简介本文通过堆溢出利用RtlEnterCriticalSection函数来执行shellcode1.完整代码讲解 代码讲解,给h1...
腾讯云防火墙截获Cleanfad挖矿木马对云主机的攻击,攻击者可完全控制失陷系统
长按二维码关注腾讯安全威胁情报中心摘要本次攻击具备以下特点:1.利用Docker Remote Api未授权命令执行漏洞攻击云主机;2.利用SSH爆破、Redis未授权写计划任务等方式呈蠕虫式传播;3...
警惕!iOS与macOS设备仍然存在WebKit漏洞!
今年5月份,苹果webkit被爆出漏洞,随后苹果进行了紧急更新,修复了包括CVE-2021-30661、CVE-2021-30663、CVE-2021-30665与CVE-2021-30666在内的4...
OllyDBG 入门系列(二)-字串参考
上一篇是使用入门,现在我们开始正式进入破解。今天的目标程序是看雪兄《加密与解密》第一版附带光盘中的 crackmes.cjb.net 镜像打包中的 CFF Crackme #3,采用用户名/序列号保护...
安全日志介绍及分析(上)
安全日志记录了用户的各种行为,通过分析安全日志可得到攻击者入侵入侵轨迹。本文主要介绍安全日志的种类、结构,以及如何去分析这些日志,会以windows安全日志、linux安全日志、中间件安全日志、安全设...
Detecting Bots with Limited Data
笔记作者:Norns原文标题:Throwing Darts in the Dart? Detecting Bots with Limited Data using Neural Data Augmen...
27914