01漏洞描述微软支持诊断工具(MSDT,MicrosoftSupport Diagnostic Tool)是一种实用程序,用于排除故障并收集诊断数据,供专业人员分析和解决问题。Micros...
【技术分享】IOT设备漏洞挖掘从入门到入门(二)- DLink Dir 815漏洞分析及三种方式模拟复现
最近在看各种关于路由器的环境模拟,漏洞复现的文章及《家用路由器0Day技术》,现在选择一个Dlink-dir-815进行分析,并且用三种方式对漏洞利用进行复现,分别是qemu-uset模式,qemu-...
Docker 镜像构建的一些奇技淫巧
本文转自卡瓦邦噶,原文:https://www.kawabangga.com/posts/4676,版权归原作者所有。最近做了一个好玩的工具,叫 xbin.io[1] ...
在CentOS 7上搭建Kippo蜜罐
No.2 前言 Kippo是一个中等交互的SSH蜜罐,提供了一个可供攻击者操作的shell,攻击者可以通过SSH登录蜜罐,并做一些常见的命令操作。当攻击者拿下一台服务器的权限后,很可能会进行小范围的端...
永恒之石蠕虫病毒
背景介绍安全研究员在搭建的SMB蜜罐中,发现新的蠕虫正在通过SMB漏洞传播。此病毒主要利用了之前泄露的NAS工具包中的7种工具,进行攻击。其中包括4个漏洞利用工具、2个漏洞扫描工具、1个后门。此病毒通...
APP漏洞检测之静态动态安全检测APP的常见风险(值得收藏)
推荐阅读Android APK和API漏洞扫描器移动端过检测抓包最全解决方案APP漏洞检测、渗透测试、隐私合规等专用测试机(安全研究员专业版)1.采用Shadowsocks或“天行加速器”或其他翻墙工...
MariaDB for Ubuntu 16.04 TLS
Install apt-get install mariadb-server Init Set Password mysql_secure_installation Enter current pas...
Make and install php 5.6.28 for mac
Install Brewhome /usr/bin/ruby -e "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/m...
Ubuntu服务器下Remastersys系统打包
在不稳定的网络环境下,多次反复安装才组建完成的环境支持完美的Ubuntu系统,怎么能够让痛苦的安装过程轮回发生呢?使用Remastersys打包你的系统,进而分发给需要它的小伙伴吧。 0x01 安装这...
Learn Redis & Getshell via Redis
Learn Redis & Getshell via Redis 2016-07-16 #redis #redis getshell 前言redis是一个NoSQL数据库,也就是非关系型数据库...
Ubuntu14.04安装openVAS
Ubuntu14.04安装openVAS 2016-05-31 #Ubuntu #openvas 挖洞的时候突然想到应该装一个openvas,以前都是装nessus来着,第一次装openvas不知道能...
Python远程管理工具——Stitch
一款很有意思的工具,记录一下windows上安装体验的过程。环境:win7虚拟机Github上作者介绍工具支持win、lnx、osx三种系统,经过测试发现对应系统文件格式的payload文...
18