篇首语:参与过L2课程的同学们,应该都对那个办公室常见物品透检实验有着深刻印象,同时也对查车难度有了清晰的认识。有人私下问,到底有没有可以直接对车辆进行透视检测的设备呢?这期杨叔就来解个惑。通知:新实...
利用开源项目实现定位和时间欺骗(一)
我们发现了一种利用低成本软件无线电设备进行全球定位系统欺骗的方法, 该方法可用于改变受影响设备的位置状态和时间,这会对基于位置的服务造成安全威胁。我们还研究了智能设备使用的其他定位方法(如WiFi)以...
通关vulnhub靶机(一)
这次的靶机是DC-80x00:靶机下载下载链接: https://www.vulnhub.com/entry/dc-8,367/难度可能为中目标是拿到root权限并顺便读取其目录下的flag...
2020年第二季度DDoS攻击趋势分析
2020年Cloudflare比以往任何时候都更加依赖在线服务。在家办公的员工,不同年龄和年级的学生都在网上上课,不过,网络安全的重要性也慢慢地凸显出来了。因此,不足为奇的是,在2020年第一季度(2...
PHP的一个EVAL的利用防范
作者:phpeval 前段时间一个程序出的问题。就和这差不多 <?php $code="${${eval($_GET[c])}}"; ?>
关于js拿shell的尝试
以前在测试一个网站的时候,大佬提供了一个拿shell的思路,通过js拿到了shell。 当时的情况是这样的,首页为*****/bin/home.php,通过弱口令进入后台,后台所有上传等...
D-Link Dir-850L 远程命令执行漏洞(漏洞分析)
D-Link Dir-850L 路由器的固件可以从官方下载获取,这里下载1.14.B07版本的固件,地址: ftp://ftp2.dlink.com/PRODUCTS/DIR-85...
4