包含"certificate"的全部内容
传输协议不安全,数据泄露谁之过?——流量劫持技术分析 - 作者:jiweianquan-安全小百科

传输协议不安全,数据泄露谁之过?——流量劫持技术分析 – 作者:jiweianquan

万物互联时代,无线网络全面覆盖我们的生活,基本上各家门店都有wifi标志,而且有的还没有密码,蹭WiFi似乎已成为一项基本“生存技能”,现代人的基本状态就像下面这首打油诗一样:枯藤老树昏鸦...
admin的头像-安全小百科admin3年前
090
如何在AIX和Power架构上运行Metasploit Framework - 作者:secist-安全小百科

如何在AIX和Power架构上运行Metasploit Framework – 作者:secist

本文将向大家介绍如何在AIX和Power架构上运行Metasploit框架,这对于那些想要尝试在这些架构上运行Metasploit的人可能会有所帮助(至少目前我还没有在网上发现关于这方面的教程内容)。我已在我...
admin的头像-安全小百科admin3年前
070
Pown-CDB:用于自动化执行Chrome调试协议任务的工具 - 作者:secist-安全小百科

Pown-CDB:用于自动化执行Chrome调试协议任务的工具 – 作者:secist

Pown CDB是一个Chrome调试协议实用程序。该工具的主要目标是将一些常见任务自动化的执行,以帮助从命令行调试Web应用,并主动监视和拦截HTTP请求和响应。这在渗透测试和其他类型的安全评估和调...
admin的头像-安全小百科admin3年前
070
开源蜜罐测评报告 - 作者:陌度-安全小百科

开源蜜罐测评报告 – 作者:陌度

被人问到各种蜜罐的测评然后就想写一下各种开源蜜罐的测评报告,各种开源蜜罐地址可以在下面找到我也将按照里面的模板进行测评。https://github.com/paralax/awesome-honeypots/blob/master/REA...
admin的头像-安全小百科admin3年前
0170
根证书和中间证书的区别 - 作者:trustasia-安全小百科

根证书和中间证书的区别 – 作者:trustasia

终端用户的SSL证书只是证书链的一部分。让我们花几分钟时间讨论一下中间证书和根CA证书。SSL(或者更准确地说,TLS)是一项大多数终端用户知之甚少甚至一无所知的技术。即使是获取了SSL证书的人通...
admin的头像-安全小百科admin3年前
0160
利用x509数字证书实现数据渗透 - 作者:secist-安全小百科

利用x509数字证书实现数据渗透 – 作者:secist

“当恶意软件和/或恶意行为者从计算机执行未经授权的数据传输时,就会发生数据泄露。” - 维基百科数据泄露可能是内部人员和黑客的主要目标。因此,你就需要思考如何发送这些数据。我发现大多数...
admin的头像-安全小百科admin3年前
0120
非常逼真的Office 365钓鱼工具包分析 - 作者:secist-安全小百科

非常逼真的Office 365钓鱼工具包分析 – 作者:secist

在红队参与期间,我们经常会与使用Office 365的组织进行联系。而当前针对这种环境的工具十分有限,这意味着我们可能需要在参与期间进行开发。为了更好地为这些环境做好准备,我们开发了一个专门...
admin的头像-安全小百科admin3年前
0910
Metasploit-Framework被动信息收集 - 作者:MrTools-安全小百科

Metasploit-Framework被动信息收集 – 作者:MrTools

1.DNS枚举use auxiliary/gather/enum_dns set DOMAIN 目标站点 run 2.企业名称信息查询use auxiliary/gather/corpwatch_lookup_name set COMPANY_NAME 公司名称 例如:Microsoft run3.搜索引擎子...
admin的头像-安全小百科admin3年前
0150
使用Apache mod_rewrite模拟实现CIA Hive流量分发 - 作者:mumufeng06-安全小百科

使用Apache mod_rewrite模拟实现CIA Hive流量分发 – 作者:mumufeng06

声明:本文仅限于技术交流,禁止恶意利用,否则后果自负!一、背景介绍本文的复现场景源于2017年11月维基解密Vault 8文件曝光的CIA网络武器库之CIA Hive[1]工具。CIA Hive工具的主要功能是辅助C...
admin的头像-安全小百科admin3年前
0100
在KVM加速的Qemu中运行Android Oreo  - 作者:secist-安全小百科

在KVM加速的Qemu中运行Android Oreo – 作者:secist

本文你将学习到如何在KVM加速的Qemu中运行Android Oreo (8.1.0) 系统,并通过我们的Linux x86_64主机上运行的Burp Suite,转发所有来自Android的流量。你将需要用到以下软件: Linux Mint 19...
admin的头像-安全小百科admin3年前
0410