惯例,听完歌在学习。前言内网渗透很重要的一个环节是寻找进入内网的跳板,假如你有了一个内网代理账号,进内网都不是事。天使酱有 1w 个 socks5 代理的账号,要验证哪些还能用,哪些不能用,然后就有了...
验证Windows内核的TLB
前言 首先打个广告哈,论坛还差九个邀请码了。现在19.9一张低价处理了,更新的全是干货购买链接https://www.junwfk.com//detail...
VPN 原理以及实现
作者:0x7F@知道创宇404实验室时间:2021年7月21日 0x00 前言 最近在工作中遇到 VPN 的相关问题,之前一直对 VPN 的原理存在一些疑惑,借此机会...
【PHP取证-1】寻找后台登录验证函数
+前言在取证工作中经常会涉及到网站的还原,在做网站还原的时候会面临一个比较头疼的问题,那就是密码绕过。如何绕过网站的密码机制让我们进入后台固定数据这个对取证人员来说至关重要,接下来小知会跟大家分享网站...
web 登录验证机制的攻与防
学习打卡计划是信安之路知识星球开启的 “每天读书一小时,挑战打卡一百天” 主题活动,能够坚持学习打卡 100 天的同学可以获得信安之路提供的百分成就徽章和证书,学习书籍可以自选,主要目的是养成每日读书...
原创 | Js文件追踪到未授权访问
点击上方蓝字 关注我吧0x00 介绍几乎每个系统都会存在各种各样的验证的功能。常见的几种验证功能就包括账号密码验证,验证码验证,JavaScript。数据验证及服务端数据验证等,程序员在涉及验证方法时...
【逆向分析】记录No.1:涉及注册流程分析,注册机,劫持补丁制作
声明: 仅学习分析使用 信息收集 将程序载入SDL Passolo 2018,寻找可利用信息 注册需填写两个数据:订单号、注册码 分析:一个订单号对应一个注册码,并怀疑可重复使用(若未进行验证该订单号...
CheckIn
前言及基础讲解 很好的一道题 这道题是一个上传类型的CTF-WEB题 首先在前面呢,我先给和我一样的小菜鸟稍微分享一下基础知识,大佬请直接忽略划过。 上传漏洞简单来说,就是网站程序对于用户上传的东西没...
聊聊网络安全等级保护“能力验证”:配置核查(Linux系统)
前言作为测评机构一定会知道每年会举行“能力验证”活动,申请认可和获准认可的合格评定机构通过参加能力验证活动(包括 CNAS 组织实施或承认的能力验证计划、测评机构间比对和测量审核)证明其技术能力。之前...
King Of The Proxy (代理之王) v1.0 发布、HTTP代理采集、验证工具
时隔三年多,前段时间对代理之王进行了一些升级,新版本见(v2.0): King Of The Proxy (代理之王) v2.0 发布,HTTP/HTTPS、SOCKS4/5代理采集、验证工具 与老版...
企业需要关注的零信任 24 问
在产业数字化升级与业务上云的趋势下,传统企业保护边界逐渐被瓦解,企业被攻击面大幅增加,零信任这一网络安全的理念受到更多的关注,国内外围绕零信任展开大量的研究和实践。那么零信任到底是什么?它有什么优势?...
Web安全常见漏洞修复建议
转载地址:https://security.pingan.com/blog/17.htmlSQL注入在服务器端要对所有的输入数据验证有效性。在处理输入之前,验证所有客户端提供的数据,包括所有的参数、U...
5