===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负...
服务器网站重构基础知识
点击上方蓝字“小谢取证”一起玩耍前言 根据当前xz、wa、sj、jw、jz等行业有大量的bw需求。往往会涉及到服务器镜像的考核,服务器镜像中有php、java、asp等网站需要进行重构。在此背景下,...
面试经验分享 | 一次hvv面试
本文由掌控安全学院 - 章鱼海绵 投稿 一、前言 我现在大二才学完课程不久,就懂了个皮毛,就报名尝试了一下 是和学校合作的公司是中间人吧好像, 初次面试是线上腾讯会议视频面试真的很激动紧张 二、开场...
第93篇:记一次国护零失分的防守经验总结(上篇)
Part1 前言 大家好,我是ABC_123。一年一度的网络安全“大考”就要开始了,笔者了解到很多朋友都在为蓝队防守问题发愁,我曾经有幸在一家防守单位担任技术方面的主防研判的角色,在团队的共同努力下...
等保2.0测评 — 容器测评对象选取
知识宝库在此藏,一键关注获宝藏之前有小伙伴提问到,关于容器到底要测评哪些内容,也就是测评对象的选取。首先要区分的是容器与容器集群这两个概念。容器集群概念可参考该篇文章。不使用容器扩展要求情况当仅使用容...
nodejs 入门基本操作
操作fs模块const path = require("path");const fs = require("fs");/*相对路径是命令窗口执行的目录node 提供了path模块来操作路径相关的ap...
一款java内存马生成工具/资源分享
立志欲坚不欲锐,成功在久不在速。一、工具简介jMG (Java Memshell Generator) 是一款支持高度自定义的 Java 内存马生成工具,提供常见中间件的内存马注入支持。支持的中间件和...
记录一次哥斯拉流量解密分析
昨天参加了首届数据安全技术应用职业技能竞赛,其中一道题目考察了哥斯拉流量的解密分析,赛场没备解密脚本没做出来几题。(还是太菜了)说实话好久之前就有把主流webshell管理工具的流量特征总结一下的想法...
工具 | AppInfoScanner
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介AppInfoScanner是一款适用于以HW行动/红队/渗透测试团...
iis高版本短文件名猜解脚本ShortNameFuzz
0x01 工具介绍 iis高版本短文件名猜解脚本,适用于iis7.5~10.x版本的iis中间件。0x02 安装与使用 界面展示 0x03 项目链接下载 https://github.com/abc1...
shiro反序列化漏洞绕waf防护的方法总结 | 干货
Part1 前言 大家好,我是ABC_123。Shiro反序列化漏洞于2016年公布,漏洞编号为CVE-2016-4437,也被称为Shiro-550,虽然过去8年了,但是目前仍是红队人员重点关注和...
第91篇:shiro反序列化漏洞绕waf防护的方法总结(上篇)
Part1 前言 大家好,我是ABC_123。Shiro反序列化漏洞于2016年公布,漏洞编号为CVE-2016-4437,也被称为Shiro-550,虽然过去8年了,但是目前仍是红队人员重点关注...
29