韬光养晦,静待时机 来自:一言 修改功能 1.将配置参数写入文件,不再使用配置文件 2.带参数启动,参数使用的是des加密~ 3.默认开启tls协议传输 4.基于时间戳命名客户端名字(可多开客户端)。...
Github渗透测试工具库-2021版
目录前言漏洞练习平台花式扫描器信息搜索工具WEBwindows域渗透工具FUZZ漏洞利用及攻击框架中间人攻击及钓鱼密码破解二进制及代码分析工具EXP编写框架及工具隐写各类安全资料各类CTF资源各类编程...
MYSQL另类利用方式
本文约4500字,阅读约需10分钟。安服仔实在是太难了。实战渗透中,除了常规的MYSQL注入、SSRF、日志写shell、提权外,我们还需要用一些冷门渗透方法来让客户眼前一亮。1利用LOAD DATA...
从两道0解题看Linux内核堆上msg_msg对象扩展利用
本文为看雪论坛精华文章看雪论坛作者ID:ScUpax0s在前些日子结束的 corCTF 2021 国际赛中,出现了两个有意思的0解Linux kernel题,赛后我的队友向我推荐了这两道题,我浏览了一...
历史上的 5 大数据泄露事件,你知道几个?
像数据泄露的代价高昂的安全事件源于各种原因,包括勒索软件攻击、物理盗窃、网络钓鱼活动以及木马活动等。许多数据泄露是由蓄意的网络犯罪行为造成的,但 Tessian 和斯坦福大学的一项研究发现,2020 ...
特别发布 | 第十三届信息安全漏洞分析与风险评估大会即将开幕
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786创新可控智联 · 共铸网络安全VARA大会新闻发言人中国信息安全测评中心总工程师 王军回顾VARA大会历史评述V...
第五空间-2021 部分WriteUp(晋级)
社企组前18 第五空间 本次比赛Web差一题AK,但是云安全/人工智能/数据安全/区块链/MOBILE均未解出,不过运气比较好,很多优秀团队都去了学生组,最后擦边晋级,只能说很幸运。线下赛将由HACH...
【漏洞通告】Openssh权限提升漏洞 CVE-2021-41617
漏洞名称 : Openssh权限提升漏洞 CVE-2021-41617组件名称 : Openssh影响范围 : 6.2≤Openssh<8.8漏洞类型 :...
原创 | 内核缓冲区溢出3--开启kaslr
点击上方蓝字 关注我吧介绍kaslr会随机化内核的符号地址。这些随机化是细粒度的,即不同符号可能基地址不同,泄漏基地址加偏移量的方式将不会对所有符号起作用。从text段开始到__x86_retpoli...
报名ByteCTF,赢环球影城门票!
2021 ByteCTF初赛在即!「赛场争先」专题直播为你的成长加速!大神学长分享CTF上分锦囊顶尖大咖直击前沿算法博弈揭秘抖音如何治理色情导流对抗隐秘的暗水印与进阶的黑产……报名解锁隐藏福...
网络安全常用工具汇总
目录漏洞及渗透练习平台数据库注入练习平台花式扫描器信息搜集工具WEB工具win...
一款专门针对高质量女性的易语言钓鱼样本简单分析
由于一直没怎么分析过易语言的样本,想学习一下易语言的样本分析过程,正好最近碰见了一个易语言编写的样本,是一个专门针对人类高质量女性进行钓鱼的样本,正好拿来学习学习,笔者是一边学习一边分析,如有不对之处...
25041