Freebuf共360篇
巧妙使用树莓派搭建CS服务器 - 作者:Yudayhack-安全小百科

巧妙使用树莓派搭建CS服务器 – 作者:Yudayhack

介绍树莓派被誉为 “世界上最流行最便宜的小型电脑” ,同时又是一个迷你主机,小到只有一张信用卡大小,可以很好隐藏起来。价格也相对便宜,一般100~240之间,预算少的话,这是个不错的选择。...
admin的头像-安全小百科admin3年前
80
安全合规践行者之路 - 作者:网络空间安全之路-安全小百科

安全合规践行者之路 – 作者:网络空间安全之路

安全事件频发,为我们国网络安全保护工作敲响了警钟;随着网络安全形势日益严峻,“等保2.0”体系应运而生;等级保护是防御风险的一项必要手段;开展等级保护工作是网络安全工作中必须履行的安...
admin的头像-安全小百科admin3年前
210
批量漏洞挖掘思路小结 - 作者:特mac0x01-安全小百科

批量漏洞挖掘思路小结 – 作者:特mac0x01

漏洞挖掘是指对应用程序中未知漏洞的探索,通过综合应用各种技术和工具,尽可能地找出其中的潜在漏洞。一般情况下漏洞挖掘针对单一的应用系统,通过端口扫描、目录扫描、文件扫描等方式对其安全...
admin的头像-安全小百科admin3年前
110
Vulnstack(一)writeup - 作者:secur1ty-安全小百科

Vulnstack(一)writeup – 作者:secur1ty

前言最近做了做红日的vulnstack,感觉蛮好玩的,写篇文章记录一下解题过程。环境搭建首先配置模拟内外网环境其中,192.168.52.0为模拟内网192.168.119.0为模拟外网接下来进入win7,首先修改已过...
admin的头像-安全小百科admin3年前
90
“兵不厌诈”?漏洞还是那些漏洞,攻击技术却层出不穷 - 作者:空城handsome-安全小百科

“兵不厌诈”?漏洞还是那些漏洞,攻击技术却层出不穷 – 作者:空城handsome

如今每天都能发现超过55万个新的恶意软件样本,企业如何避免系统漏洞暴露在这些网络威胁中成为了工作中的重中之重。尽管如此,许多人仍然让自己暴露在了风险之中。0day攻击的漏洞利用让人比较头...
admin的头像-安全小百科admin3年前
80
linux kernel UAF(CVE-2017-11176)漏洞分析与利用 - 作者:极光无限SZ-安全小百科

linux kernel UAF(CVE-2017-11176)漏洞分析与利用 – 作者:极光无限SZ

作者:维阵漏洞研究员--km1ng01 概述 Linux内核中的POSIX消息队列实现中存在一个UAF漏洞CVE-2017-11176。攻击者可以利用该漏洞导致拒绝服务或执行任意代码。02 影响范围 内核版本至最高Linux ...
admin的头像-安全小百科admin3年前
100
pikachu靶场-XSS跨站脚本-存储型xss - 作者:知非知非知非-安全小百科

pikachu靶场-XSS跨站脚本-存储型xss – 作者:知非知非知非

管他呢?!!!先用BURP抓个包再说!!!HTTP方法是POST,传递信息在DATA!!!这块,我去看大佬写的东西,看到了一个这样的典型案例!!TIPS:有人的qq号被盗号之后在好友的空间里进行恶意留言...
admin的头像-安全小百科admin3年前
60
揭秘一场针对中东知识分子的“社工阴谋”,意图获取情报信息 - 作者:空城handsome-安全小百科

揭秘一场针对中东知识分子的“社工阴谋”,意图获取情报信息 – 作者:空城handsome

一名疑似伊朗的国家黑客发动了一场复杂的社会工程攻击行动,通过伪装成伦敦大学东方非洲研究学院 (SOAS) 的学者来收集敏感信息,目标是中东地区的智库人员、记者和教授等。企业安全公司Proofpoi...
admin的头像-安全小百科admin3年前
130
通过ModSecurity防御一个C段IP发起的CC、扫描、采集等恶意行为 - 作者:wangzi2049-安全小百科

通过ModSecurity防御一个C段IP发起的CC、扫描、采集等恶意行为 – 作者:wangzi2049

一、概述目前,很多WEB服务都具备了能够防御单IP发起的CC、扫描、采集等恶意行为的工具或模块,如Nginx的HttpLimitReqModule模块,Apache的mod_evasive模块,而且OWASP规则自身也包含了针对单IP...
admin的头像-安全小百科admin3年前
100
践行智慧安全3.0理念,打造关键信息基础设施网络安全“金钟罩” - 作者:绿盟科技-安全小百科

践行智慧安全3.0理念,打造关键信息基础设施网络安全“金钟罩” – 作者:绿盟科技

关键信息基础设施作为大国网络空间竞争、对抗和博弈的核心战场,针对其的网络攻击日益严重,针对重要行业或特定目标的高级持续性威胁频频发生。近期,绿盟科技基于多年的网络安全攻防实践经验,...
admin的头像-安全小百科admin3年前
140