在服务器上发现了挖矿程序,求爆菊姿势 clzzy (南无阿弥陀佛) | 2014-04-16 17:24 在服务器上发现了上图的流量矿石挖矿程序,求爆菊姿势,程序是自登陆的,一闪而过,密码不知道保存在...
基于Wordpress Pingback的反追踪思路?木马远控通过“代理”上线?
基于Wordpress Pingback的反追踪思路? N1ghtBird | 2014-03-16 17:50 举个栗子: 在一般钓鱼中会存在个收信服务器, 服务器会暴露钓鱼者的信息。 那么 根据 ...
已获得网络出口引擎管理员权限,试问监控全网HTTP密码传输可能性?
【求解】已获得网络出口引擎管理员权限,试问监控全网HTTP密码传输可能性? 光的圆周率 (等级:二逼白帽子) | 2014-02-09 15:51 RT,获取了某大型局域网的网络出口引擎权限,采用锐捷...
一款新的基于Tor的恶意软件 - ChewBacca
与金融木马有关的网络犯罪近几个月日益攀升。而基于Tor的木马仍是网络罪犯们的最爱,这种木马能够隐藏他们的肉鸡,还能隐藏他们的指挥与控制(Command and control)僵尸网络的真实地址,以免...
突破cmcc-edu,chinanet等公共热点测试----IP over DNS
类似这样的界面相信许多人都很熟悉: 像这种公共热点确实遍地都是,但有什么方法可以真的突破网络限制“蹭"到网呢(这里不讨论通过各种方式登陆方式验证上网的)。上帝为你关上一扇门的同时还会给你打开一扇门吗?...
我是这样打造自已的“菜刀”的,让一句话飞一会
本文内容仅供研究,请勿用于非法用途!!! 很久很久以前,我在管理服务器的时候总喜欢放个一句话,然后菜刀连之,管理网站又方便又简单。 后来X客、X客、X客…… 也使用同样的方法“管理”网站和服务器。网站...
服务器流量异常追踪--抵抗AWVS扫描
服务器流量异常追踪--抵抗AWVS扫描 xiaoL | 2013-11-06 02:55 上次发帖求教服务器流量异常处理,看了日志之后发现一坨扫描器留下的痕迹。 发现了WVS的扫描记录,小小的日志文件...
h2csmuggler:一款隐蔽性极强的HTTP2明文通信工具
工具介绍h2csmuggler是一款隐蔽性极强的HTTP/2明文通信工具,该工具能够使用h2c兼容的后端服务器来建立HTTP/2明文(h2c)通信,并隐藏HTTP流量以通过不安全的边缘服务器proxy...
从PHP官方代码投毒事件看供应链安全
一. 前言PHP作为目前主流的web服务器语言,目前在互联网占有60%以上的市场份额,作为服务器软件对安全的影响极大。3.28日发现一例PHP源码投毒事件,疑似git.php.net服务器被攻破,黑客...
PHP官方Git服务器被黑,源码中被加入后门
PHP目前最流行的服务器端编程语言,互联网上超过79%的网站都使用PHP语言。3月28日,PHP遭遇软件供应链攻击。2个恶意commit被推送到了位于git.php.net服务器的由PHP 团队维护的...
PHP的Git服务器被黑客入侵,源代码被插入后门代码
2021年3月28日,有身份不明人士入侵了PHP编程语言的官方Git服务器http://git.php.net,并上传了未经授权的更新包,而包中源代码被插入了秘密后门代码。这两个恶意提交被推送到git...
记一次针对恶意攻击者的渗透测试
这是 酒仙桥六号部队 的第 110 篇文章。全文共计4246个字,预计阅读时长12分钟。背景最近在梳理hw期间的文档,发现期间上报的攻击者IP,心里就有了个坏心思,想连上...
94