包含"r1 ROT"的全部内容
BlackHat 2020大会—5个热门的Iot安全工具分享-安全小百科

BlackHat 2020大会—5个热门的Iot安全工具分享

LocalConst.POST_MATHJAX = '' 今年的活动是完全虚拟的,这意味着没有摇滚派对可以参加,但是仍然有很多有趣的研究在列。 其中的一大亮点是,许多研究人员正在带来他们的top工具,以帮助社区解...
admin的头像-安全小百科admin3年前
0270
2020年新版Java学习路线图-安全小百科

2020年新版Java学习路线图

2020年新版Java学习路线图视频资料推荐所处阶段课程名称视频URL提取码第1阶段:Java语言入门java零基础入门到精通(2019版)视频http://yun.itheima.com/course/540.html?2006stt5jze资料https:...
admin的头像-安全小百科admin3年前
240
md5(unix)原理分析-安全小百科

md5(unix)原理分析

看到t00ls上有同学在问这个问题: https://www.t00ls.net/thread-31914-1-1.html 里面有说到通过注入拿到网站的密码,加密方式是md5(unix),破解不了于是很尴尬。我们通过他文中给出的hash入手,...
admin的头像-安全小百科admin3年前
080
Fastcgi协议分析 && PHP-FPM未授权访问漏洞 && Exp编写-安全小百科

Fastcgi协议分析 && PHP-FPM未授权访问漏洞 && Exp编写

搭过php相关环境的同学应该对fastcgi不陌生,那么fastcgi究竟是什么东西,为什么nginx可以通过fastcgi来对接php? Fastcgi Record Fastcgi其实是一个通信协议,和HTTP协议一样,都是进行数据交...
admin的头像-安全小百科admin3年前
0200
md5(unix)原理分析-安全小百科

md5(unix)原理分析

看到t00ls上有同学在问这个问题: https://www.t00ls.net/thread-31914-1-1.html 里面有说到通过注入拿到网站的密码,加密方式是md5(unix),破解不了于是很尴尬。我们通过他文中给出的hash入手,...
admin的头像-安全小百科admin3年前
0130
Fastcgi协议分析 && PHP-FPM未授权访问漏洞 && Exp编写-安全小百科

Fastcgi协议分析 && PHP-FPM未授权访问漏洞 && Exp编写

搭过php相关环境的同学应该对fastcgi不陌生,那么fastcgi究竟是什么东西,为什么nginx可以通过fastcgi来对接php? Fastcgi Record Fastcgi其实是一个通信协议,和HTTP协议一样,都是进行数据交...
admin的头像-安全小百科admin3年前
0260
Debian 10.10  buster 升级到 Debian 11.0 bullseye 命令和软件列表-安全小百科

Debian 10.10 buster 升级到 Debian 11.0 bullseye 命令和软件列表

从软件源中获取的最新的软件包列表apt update获取:1 http://mirrors.ustc.edu.cn/debian stable InRelease [113 kB] 命中:2 https://download.docker.com/linux/debian buster InRelease N: 仓...
admin的头像-安全小百科admin3年前
0220
从mimikatz学习Windows安全之访问控制模型(二)-安全小百科

从mimikatz学习Windows安全之访问控制模型(二)

  作者:Loong716@Amulab 0x00 前言 上次的文章分析了mimikatz的token模块,并简单介绍了windows访问控制模型的概念。在本篇文章中,主要介绍sid相关的概念,并介绍mimikatz的sid模块,着重分...
admin的头像-安全小百科admin3年前
0300
内网渗透基石篇--域内横向移动分析及防御(下) - 作者:pony686-安全小百科

内网渗透基石篇–域内横向移动分析及防御(下) – 作者:pony686

前言:在决定认真的那一刻,我知道我会成功。在彼此看不见的时光,我会变得熠熠生辉。为你,为我。一、 smbexcc的使用smbexec可以通过文件共享(admin$,c$,ipc$,d$)在远程系统中执行命令可以在cm...
admin的头像-安全小百科admin3年前
250
无线安全之MiTM攻击(一) - 作者:Kr1pt0-安全小百科

无线安全之MiTM攻击(一) – 作者:Kr1pt0

一、MiTM攻击简介MiTM (Main-in-the-middle attack)中间人攻击,指攻击者与通讯的双方分别建立独立连接,并交换其所收到的数据,使通讯的双方认为他们正在通过一个私密的连接与对方直接交互数据...
admin的头像-安全小百科admin3年前
0260