包含"module 12"的全部内容
Pam-Python实现SSH的短信双因素认证 - 作者:yuegui_2004-安全小百科

Pam-Python实现SSH的短信双因素认证 – 作者:yuegui_2004

谈及到双因子认证或多因子认证时,解决方案有很多,可能会想到短信验证码、RSA动态令牌、Google Authenticator或者Duo,在国内由于某些限制的原因,Google Authenticator和Duo的应用案例较少,...
admin的头像-安全小百科admin3年前
080
Empire 2.5:PowerShell渗透测试实战指南(上篇) - 作者:谦逊的阿狸先生-安全小百科

Empire 2.5:PowerShell渗透测试实战指南(上篇) – 作者:谦逊的阿狸先生

* 本文原创作者:谦逊的阿狸先生,本文属FreeBuf原创奖励计划,未经许可禁止转载背景介绍 Empire 是一款类似Metasploit 的渗透测试框架,基于python 编写,Empire是一个纯粹的PowerShell 后开发...
admin的头像-安全小百科admin3年前
0450
一般型网站日志接入大数据日志系统的实现 - 作者:糖果L5Q-安全小百科

一般型网站日志接入大数据日志系统的实现 – 作者:糖果L5Q

0x01 概要之前的糖果实验室介绍了一般网站的系统的服务器及网络部署的结构,也介绍了大数据平台上的数的流向流程 。我们从整体上对生产环境的情况的有一个俯瞰的视野了解,接下来我们要具体的介...
admin的头像-安全小百科admin3年前
0120
Drupal爆远程代码执行漏洞,腾讯云网站管家率先发布应对策略 - 作者:腾讯云安全-安全小百科

Drupal爆远程代码执行漏洞,腾讯云网站管家率先发布应对策略 – 作者:腾讯云安全

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。漏洞概要:早前,知名 CMS 系统 Drupal 被官方宣称存在严重安全漏洞(...
admin的头像-安全小百科admin3年前
080
如何用路由器改成WiFi Pineapple系统镜像网络流量 - 作者:Mr极品混混-安全小百科

如何用路由器改成WiFi Pineapple系统镜像网络流量 – 作者:Mr极品混混

最近在研究路由器封包拦截的拦截、过滤和还原,先后接触了ARP、DNS、中间人和Hijack等攻击手段。 hak5有一款WiFi Pineapple NANO的路由器,已经集成了很多攻击功能在里面,所以也就起了探索一下...
admin的头像-安全小百科admin3年前
0160
懒人福利|一秒创建Xposed模版 - 作者:Tasfa-安全小百科

懒人福利|一秒创建Xposed模版 – 作者:Tasfa

*本文原创作者:Tasfa,本文属FreeBuf原创奖励计划,未经许可禁止转载懒惰是科技的第一生产力。0x00 背景由于Android逆向每次想要使用Xposed进行Hook时,总是需要重复性地操作一遍Android Studi...
admin的头像-安全小百科admin3年前
0170
selenium爬虫中的post坑 - 作者:dawner-安全小百科

selenium爬虫中的post坑 – 作者:dawner

Selenium是一款比较常见的web应用自动化测试库,它支持多种浏览器,多用于在爬虫中解决JavaScript渲染问题。当requests,urllib*无法正常获取网页内容的时候,用它模拟浏览器进行网页加载,可以...
admin的头像-安全小百科admin3年前
060
Metasploit+NetRipper获取Chrome等浏览器帐号密码测试 - 作者:艾登——皮尔斯-安全小百科

Metasploit+NetRipper获取Chrome等浏览器帐号密码测试 – 作者:艾登——皮尔斯

前言本篇文章我将手把手教会各位Buffer如何使用Metasploit+NetRipper获取Chrome等浏览器内保存的帐号密码。 需要工具:Kali Linux&MetasploitNetRipper1.下载并且配置NetRippergit clone ...
admin的头像-安全小百科admin3年前
0210
树莓派随身工具箱:中间人劫持获取控制权 - 作者:Rc4x-安全小百科

树莓派随身工具箱:中间人劫持获取控制权 – 作者:Rc4x

*本文原创作者:Rc4x,本文属FreeBuf原创奖励计划,未经许可禁止转载导读上文讲解了树莓派随身工具箱的环境搭建,这段时间又对其进行了一些优化,主要是从便携美观上面改进。同时,在实际使用中...
admin的头像-安全小百科admin3年前
0100
CVE-2017-16995 Ubuntu本地提权测试(任意地址读写利用) - 作者:lxzh123-安全小百科

CVE-2017-16995 Ubuntu本地提权测试(任意地址读写利用) – 作者:lxzh123

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。*本文原创作者:lxzh123,本文属FreeBuf原创奖励计划,未经许可禁止转...
admin的头像-安全小百科admin3年前
050