包含"module 12"的全部内容
代码审计| MACCMS前台SQL注入 - 作者:漏斗社区-安全小百科

代码审计| MACCMS前台SQL注入 – 作者:漏斗社区

0x00 相关信息源码信息:maccms8_mfb(苹果CMS视频分享程序 8.0 | 2017.09.27 发布) 源码下载:http://www.mycodes.net/47/7798.htm(官网http://www.maccms.com/down.html 已悄悄修复╮(╯▽╰)...
admin的头像-安全小百科admin3年前
090
一个人的安全部之ELK接收Paloalto日志并用钉钉告警 - 作者:站着洗澡-安全小百科

一个人的安全部之ELK接收Paloalto日志并用钉钉告警 – 作者:站着洗澡

*本文作者:站着洗澡,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。起因通报漏洞后,开发未能及时修复漏洞,导致被攻击,领导说我发现被攻击的时间晚了,由于一个人安全部精力有限未能及时...
admin的头像-安全小百科admin3年前
0330
安全开发之扫描器迭代记:W9Scan - 作者:w8ay-安全小百科

安全开发之扫描器迭代记:W9Scan – 作者:w8ay

*本文原创作者:w8ay,本文属FreeBuf原创奖励计划,未经许可禁止转载w9scan是一款全能型的网站漏洞扫描器,借鉴了各位前辈的优秀代码。内置1200+插件可对网站进行一次规模的检测,功能包括但不...
admin的头像-安全小百科admin3年前
0120
Flask jinja2模板注入思路总结 - 作者:请叫我飞翔的翔-安全小百科

Flask jinja2模板注入思路总结 – 作者:请叫我飞翔的翔

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。前言虽然这个漏洞已经出现很久了,不过偶尔还是能够看到。翻了翻freeb...
admin的头像-安全小百科admin3年前
0120
基于SonarQube的自动化代码缺陷检测:WebGoat实战(一) - 作者:hjy103-安全小百科

基于SonarQube的自动化代码缺陷检测:WebGoat实战(一) – 作者:hjy103

首先利用开源软件搭建,在阿里云环境下搭建一套基于SonarQube的自动化安全代码检测平台,具体可参见之前的文章。  接下来,可以利用该平台对WebGoat源码进行分析。后续相关操作,包括用...
admin的头像-安全小百科admin3年前
0150
打造一款属于自己的远程管理软件(二) - 作者:Mr极目楚天舒-安全小百科

打造一款属于自己的远程管理软件(二) – 作者:Mr极目楚天舒

*本文原创作者:Mr极目楚天舒,本文属FreeBuf原创奖励计划,未经许可禁止转载前一篇文章介绍了软件的整体架构,接下来对被控端进行详细讲解,主要介绍被控端各个功能模块的关键技术以及开发过程...
admin的头像-安全小百科admin3年前
0410
RSA史上最强剖析,从小白变大神,附常用工具使用方法及CTF中RSA典型例题 - 作者:婷儿小跟班✧-安全小百科

RSA史上最强剖析,从小白变大神,附常用工具使用方法及CTF中RSA典型例题 – 作者:婷儿小跟班✧

*本文作者:婷儿小跟班✧,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。 前言RSA加解密类题型是ctf题中常见题型,考点比较广泛,涉及各种攻击手法,以前在这栽了不少跟头,这里好好总结...
admin的头像-安全小百科admin3年前
0130
PaloAlto远程命令执行漏洞关键技术分析终篇(附POC ) - 作者:xmwanth-安全小百科

PaloAlto远程命令执行漏洞关键技术分析终篇(附POC ) – 作者:xmwanth

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。*本文原创作者:xmwanth,本文属FreeBuf原创奖励计划,未经许可禁止转...
admin的头像-安全小百科admin3年前
0200
Reversing.kr题目之SimpleVM详解 - 作者:foyjog-安全小百科

Reversing.kr题目之SimpleVM详解 – 作者:foyjog

概述Reversing.kr是一个韩国的逆向题练习网站,题目的质量还是比较好的,比较费时间去破解,这里给出我在刷到SimpleVM这道题目的时候的一些心得和体会。SimpleVM###0拿到文件之后拖入ida分析,...
admin的头像-安全小百科admin3年前
0210
利用WMI构建无文件后门(基础篇) - 作者:DigApis-安全小百科

利用WMI构建无文件后门(基础篇) – 作者:DigApis

本文分两部分,第一部分是基础,第二部分是方法,先来看下总体大纲:简介WMI Architecture(架构)    Managed Components(管理组件)    Consuming Data(数据处理)    Querying Da...
admin的头像-安全小百科admin3年前
0300