简介 变量覆盖即通过外部输入将某个变量的值给覆盖掉,通常将可以用自定义的参数值替换原有变量值的情况称为变量覆盖漏洞,下面是几种常见的变量覆盖漏洞类型。 register_global 全局变量注册,本...
【权限维持技术】Windows DLL远程线程注入
L 免责声 本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号不为此承担任何责任。 DLL 注入DLL注入是一种常见的安全威胁,...
【安全笔记】Web安全之-变量覆盖
变量覆盖指的是用我们自定义的参数值替换程序原有的变量值,一般变量覆盖漏洞需要结合程序的其它功能来实现完整的攻击。 相关函数:extract(),import_request_variables,par...
GET型SQL注入【四】——数字型和字符型
我们常说的判断数字型和字符型都是基于http://xxx.com/?id=1这种,这里可能存在我们常见的如:union注入,报错注入,盲注 0x01 为什么要判断 拿SQLI-LABS的 LESS1和...
常见web漏洞验证攻略(萌新入坑必备!)
常见web漏洞验证攻略(萌新入坑必备!)本文大概有三件事要说。首先,祝大家愚人节快乐,玩笑有度,“愚”人同乐。其次,回想当年刚入坑的时候了解的比较少,也没人带,一般过去就是xss,后来xss的防护了,...
2021 年最常用密码公布,第一毫无悬念!破解不需要1秒
来自: cnbeta.com 链接: https://www.cnbeta.com/articles/tech/1204441.htmNordPass 公布了 2021 ...
Cobalt Strike常见特征隐藏
前言首先红蓝对抗的时候,如果未修改CS特征、容易被蓝队溯源。前段时间360公布了cobalt strike stage uri的特征,并且紧接着nmap扫描插件也发布了。虽说这个特征很早就被发现了,但...
常见的数据加密方式
常见的数据加密方式:对称加密非对称加密单向加密对称加密对称加密的加密和解密是使用同一个密钥;加密和解密的速度比较快,效率比较高;但是密钥传输过程不安全,容易破解,而且密钥管理也比较麻烦。2.在对称加密...
linux常见系统安全知识及使用
一、简单了解系统启动过程BIOS—GRUB—内核(kernel)--initrd—读取文件—启动服务—tty终端—登录(用户,密码)(详细了解请访问http://blog.chinaunix.net/...
T00ls精华文:常见密码破解总结
其实主要是来科普下hashcat系列的,如果用过的就撸过吧。Hashcat-plus介绍: Hashcat-plus是目前我见过的支持算法最多的GPU破解工具,支持Windows和Linux。另外带...
[好文转载] 通用的针对源码泄露利用程序的反制(常见工具集体沦陷)
申明:本次测试只作为学习用处,请勿未授权进行渗透测试,切勿用于其它用途!原文地址(外网文章):https://drivertom.blogspot.com/2021/08/git.html?m=1不可...
常见java WEB中间件获取shell
中间件(英语:Middleware)是提供系统软件和应用软件之间连接的软件,以便于软件各部件之间的沟通,特别是应用软件对于系统软件的集中的逻辑,在现代信息技术应用框架如Web服务、面向服务的体系结构等...