0×00 前言前几天同事找到我,话说他们的系统,被扫描到仍在使用低版本TLSv1.0,要求禁用掉,本来以为很简单的事情,结果他们折腾好几个月了,都没能搞掉它,每月月报上单位黑榜,急得够呛,最后病急乱投...
一次JS禁用小技巧(特殊情况)
△△△点击上方“蓝字”关注我们了解更多精彩0x00 Preface [前言/简介] 日常划水摸鱼随缘渗透的时候,发现某管理系统会预加载后台页面,尝试禁用JS阻止部分功能代码的运行,达到未授...
台湾安全部门:LINE存信息安全隐患 部门内禁用
据台湾《联合报》报道,现代人每天“LINE来LINE去”,26日成为台湾“立法委员”质询的话题,但台湾“安全局”提醒,LINE(通讯APP)主机不在台湾,背景运作模式也难已掌握,确实有资安危机,台湾“...
当 webshell 不可执行 cmdshell 时,可用此脚本突破执行 cmd 命令
在国外phpshell 里截取的 cmdshell都是用system() 这些函数的基本禁用了 ----------------------------------------- exec popen...
使用Cmd、Dos禁用windows操作系统文件保护
使用 Cmd、Dos 禁用 Windows 操作系统文件保护: (重启不一定生效) reg add "HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurr...
简单的BC站点getshell之后续
接着上次的继续来,通过其他信息收集找到他的一个真实IP,进行C段扫描发现其他的一些系统。还是活动页面是tp 5.0.23(存在rce漏洞)利用payload:发现还是命令执行函数被禁用查看phpinf...
前端无秘密:看我如何策反JS为我所用(上)
近日,参加金融行业某私测项目,随意选择某个业务办理,需要向客户发送短信验证码: 响应报文中包含大段加密数据: 全站并非全参数加密,加密必可疑!尝...
TCP 窗口缩放、时间戳和 SACK(1) | Linux 中国
导读:有很多文章出于各种“性能调优”或“安全性”原因,建议禁用 TCP 扩展,本文提供了这些扩展功能的背景,为什么会默认启用,它们之间是如何关联的,以及为什么通常情况下将它们关闭是个坏主意...