法规政策,业界动态,安全事件,媒体之声,从早前的“在看”,到后来的“网安同期声”,安在栏目一直调整,唯有一点不变,与网安发展同步,采业界资讯共赏。政策速览1.工信部印发《工业互联网标识管理办法》2.《...
懂王一定懂nginx系列(一):墨西哥墙之只允许域名访问,禁止ip方式访问
最近迁移网站从今天开始种树到新的华为云服务器,通过nginx转发,发现可以用ip直接进行访问,故去百度了一下只可用域名访问的方式,找到了若干方法,记录一下。
pcfcms安装页面的一处意料之外的变量注入可导致网站瘫痪
前言在代码审计环节当中,本人偏向于先审计网站安装文件,因为在这里涉及了很多对数据库的操作,如果在网站安装完后没有删除安装文件,或者对网站安装页面访问的限制不够严谨,就会导致产生恶意访问的情...
WEB开发、爬虫中常见HTTP状态码大全,绝对有你没见过的(建议收藏)
http状态码不管在web开发和爬虫中都会遇到,故将各类状态码含义收集如下。更多爬虫内容请访问从今天开始种树
linux中使用privoxy将ss设为全局代理
privoxyss科学上网 前面已经写过 http://www.safe6.cn/article/21systemctl start privoxy 临时使用
分享几个国外常用的病毒样本下载站点
恶意样本 在进行恶意样本分析时,无论你是做渗透测试进行学习的,做大数据分析的,还是做应急响应、安全服务的,都离不开大量的恶意样本,在这里给大家分享一下国外安全人员常用于恶意病毒木马...
分享个php大马AniShell
webshell大马 老外的马儿,需要的自取.http://ani-shell.sourceforge.net/点击下载 本文由 safe6 创作,著作权归作者所有,任何形式的转载...
记flume自定义http Source采集
flume 近日要用到flume+kafka进行数据采集。查阅资料后发现国内并没有自定义http source的相关文章,故此记录。
ubuntu导入burp证书抓包https
burp 1、打开burp挂上代理访问,浏览器访问http://burp/点击右上角CA Certificate下载证书 2、安装certutil,sudo apt-get ins...
kali更新源
命令 vim /etc/apt/sources.list#中科大源 deb http://mirrors.ustc.edu.cn/kali kali-rolling main no...
校园内网web平台Getshell(下·最终篇)
接上一篇文章 > https://www.sec-in.com/article/778 我如愿以偿的加了分,同时也提交给了学校。今天突然发现,其它几个平台还没有挖,继续开工.... 尝试用弱口令...
校园内网web平台的渗透测试(上)无限加分?
前景介绍:最近学校开放了内网平台,这个平台主要做的就是一些校园日常管理,例如学生的违纪,获奖,第二课堂分数,校园活动抢选等等。。每学期第二课堂分数要到16分才能及格,不然挂科凉凉...至于第二课堂分数...
125