BurpCrypto在Web渗透测试中有一个关键的测试项:密码爆破。目前越来越多的网站系统在登录接口中加入各式各样的加密算法,依赖于BurpSuite中的那些编码方式、Hash算法已经远远不够,这里给...
Tomcat_Filter内存马
0x01 内存马介绍内存马,通过中间件特性注册为其组件的无文件webshell,其核心思路是访问路径映射和相关代码的动态注册。在tomcat中内存马主要有以下几种类型:1. Servlet内...
一种新的Tomcat内存马 - Upgrade内存马
点击蓝字 / 关注我们0x00 前言本人水平不高,若有错误请不吝指出。0x01 起因在渗透过程中,有些时候虽然我们植入了内存马,但是由于原有Filter的缘故,导致鉴权失败或者是无...
比正则快M倍以上!Python替换字符串的新姿势
来自公众号:Python实用宝典链接:https://pythondict.com/algorithm/flashtext/FlashText 算法是由 Vikash Singh 于2017年发表的大...
预警 | 微软再爆CPU新漏洞,修复后会影响电脑部分性能
2018年5月21日,微软官方公布新CPU漏洞--Speculative Store Bypass (SSB)漏洞细节,属于日前预警的Spectre-NG的其中一个( Variant 4),由MSRC...
CWE-1037 处理器优化致使安全关键代码被删除或修改
CWE-1037 处理器优化致使安全关键代码被删除或修改 Processor Optimization Removal or Modification of Security-critical Cod...
honggfuzz漏洞挖掘技术深究系列(5)—— Intel Processor Trace
对于闭源程序的反馈驱动Fuzzing,通常有3种方式:二进制插桩:使用Pin或DynamoRIO动态插桩监控代码覆盖率,比如winafl虚拟化技术:使用Qemu或Boch等虚拟化技术实现应用层和内核层...
2