包含"lock the pc"的全部内容
2014年澳大利亚CTF靶场演练 - 作者:陌度-安全小百科

2014年澳大利亚CTF靶场演练 – 作者:陌度

看到在freebuf上面没有这个CTF靶场的解题过程就写下来记录一下。外国友人已经将整个CTF竞赛的题目**到虚拟机里面我们启动虚拟机就可以练习测试。CySCA2014-in-a-Box是一款虚拟机包含了CySCA2014...
admin的头像-安全小百科admin3年前
0250
流量加密又怎样? 多种姿势检测“冰蝎” - 作者:山东星维九州安全技术有限公司-安全小百科

流量加密又怎样? 多种姿势检测“冰蝎” – 作者:山东星维九州安全技术有限公司

冰蝎是当下最流行的WebShell客户端,它可以在HTTP明文协议中建立了加密隧道,以躲避安全设备的检测。对于工作于七层的IDS,可以检测HTTP完整的双向内容,这样检测冰蝎并非难事。而对于传统的工作...
admin的头像-安全小百科admin3年前
0230
Joomla-3.4.6远程代码执行漏洞原理分析和Poc构造 - 作者:木子-安全小百科

Joomla-3.4.6远程代码执行漏洞原理分析和Poc构造 – 作者:木子

事件背景 上周,意大利安全公司 Hacktive Security的研究员 AlessandroGroppo 公开了影响 Joomla 内容管理系统老旧版本 3.0.0 至 3.4.6 (在2...
admin的头像-安全小百科admin3年前
0160
小白代码审计开山篇 - 作者:cmdgaga-安全小百科

小白代码审计开山篇 – 作者:cmdgaga

最近小白一直在学习代码审计,对于我这个没有代码审计的菜鸟来说确实是一件无比艰难的事情。但是着恰恰应了一句老话:万事开头难。但是小白我会坚持下去。何况现在已经喜欢上了代码审计,下面呢...
admin的头像-安全小百科admin3年前
0140
ACID靶机获取Root权限及Flag详细思路 - 作者:opang哦胖-安全小百科

ACID靶机获取Root权限及Flag详细思路 – 作者:opang哦胖

注:本文主要详细解释每一步思路及原理。 目标 获得目标root权限及flag 运行环境 kali: 192.168.174.129目标机: 192.168.174.130 靶机下载 https://download.vulnhub.com/acid/Acid.rar 信息...
admin的头像-安全小百科admin3年前
0140
基于mitmproxy的被动扫描代理 - 作者:斗象智能安全平台-安全小百科

基于mitmproxy的被动扫描代理 – 作者:斗象智能安全平台

前言 Web代理服务器是网络的中间实体,代理位于客户端和服务器之间,扮演中间人的角色,在各端点之间来回传输HTTP报文,而其具体实现有诸如Goproxy,mitmproxy等等开源项目,其中的mitmproxy...
admin的头像-安全小百科admin3年前
0110
「阿里云」WAF·AI驱动的智能防御体系 | WitAwards 2019“年度技术变革”参评巡礼 - 作者:FB独家-安全小百科

「阿里云」WAF·AI驱动的智能防御体系 | WitAwards 2019“年度技术变革”参评巡礼 – 作者:FB独家

背景 应用安全领域,各类攻击长久以来都危害着互联网上的应用,在web应用安全风险中,各类注入、跨站等攻击仍然占据着较前的位置。WAF(Web应用防火墙)正是为防御和阻断这类攻击而存在,也正是这...
admin的头像-安全小百科admin3年前
0270
应急通告 | 利用PRS产品排查内网TeamViewer受影响资产 - 作者:斗象智能安全平台-安全小百科

应急通告 | 利用PRS产品排查内网TeamViewer受影响资产 – 作者:斗象智能安全平台

近日,有消息指出目前知名远程办公工具 TeamViewer 已经被境外黑客组织攻破所有防护体,并取得有相关数据权限,危险等级非常高,提醒企业组织做好防护措施。 TeamViewer是一个能在任何防火...
admin的头像-安全小百科admin3年前
080
模糊测试工具WinAFL使用指南 - 作者:护花使者cxy-安全小百科

模糊测试工具WinAFL使用指南 – 作者:护花使者cxy

一、简介WinAFL 是一款流行的基于 Windows 平台下的半自动二进制文件格式模糊测试工具,属于 AFL 大家族中的一员,早期的 AFL 测试工具多半是基于 Linux,并不支持 Windows,所以 WinAFL 弥补了...
admin的头像-安全小百科admin3年前
0200
企业邮件安全防护实践 - 作者:haiczh-安全小百科

企业邮件安全防护实践 – 作者:haiczh

邮件系统作为一种有效的内外部工作沟通平台,在企业内得到广泛使用。同时,广告邮件、垃圾邮件、钓鱼邮件等问题就成了企业邮件安全头号难题。所以我们的企业安全人员以往更多关注反垃圾邮件,向...
admin的头像-安全小百科admin3年前
0360