包含"port 992"的全部内容
浅析AMR智能合约批量转账溢出漏洞 - 作者:BUGX-安全小百科

浅析AMR智能合约批量转账溢出漏洞 – 作者:BUGX

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。日前,互联网爆出AMR合约存在高危安全风险的交易,该合约存在批量转账...
admin的头像-安全小百科admin3年前
060
HITB 2015加密类300分题详细解析 - 作者:mv371634-安全小百科

HITB 2015加密类300分题详细解析 – 作者:mv371634

介绍加密类300分这道题是有关于RSA生成的质数p和q。题目提供了3个文件,其中mail.msg是RSA加密过的邮件,hitbctf.crt是含有公钥的证书文件, gen_rsa.py是产生RSA参数的源码。这题网上有一篇老...
admin的头像-安全小百科admin3年前
0110
如何“爆破检测”加密密码字段和存在验证码的Web系统 - 作者:shystartree-安全小百科

如何“爆破检测”加密密码字段和存在验证码的Web系统 – 作者:shystartree

*本文原创作者:shystartree,本文属FreeBuf原创奖励计划,未经许可禁止转载一、背景一直想对本人公司所在的某管理平台(下文简称为A平台)进行一下弱口令检测,但是该平台做了设置验证码(做了...
admin的头像-安全小百科admin3年前
0130
天融信关于CVE-2018-2893 WebLogic反序列化漏洞分析 - 作者:alphalab-安全小百科

天融信关于CVE-2018-2893 WebLogic反序列化漏洞分析 – 作者:alphalab

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。一、背景介绍WebLogic是美国Oracle公司出品的一个Application Server...
admin的头像-安全小百科admin3年前
0180
天融信关于CVE-2018-2893 WebLogic反序列化漏洞分析 - 作者:alphalab-安全小百科

天融信关于CVE-2018-2893 WebLogic反序列化漏洞分析 – 作者:alphalab

一、背景介绍       WebLogic是美国Oracle公司出品的一个Application Server,确切的说是一个基于JAVA EE架构的中间件, WebLogic是用于开发、集成、部署和管理大型分...
admin的头像-安全小百科admin3年前
0110
如何在只有Bash反弹Shell的情况下上传文件 - 作者:Zzzxbug-安全小百科

如何在只有Bash反弹Shell的情况下上传文件 – 作者:Zzzxbug

* 本文作者:Zzzxbug,本文属FreeBuf原创奖励计划文章,未经许可禁止转载在本文中,我将介绍一款自己编写的小工具NcPutter,并用它来实现在只有bash反弹shell情况下的文件上传。在渗透测试过程...
admin的头像-安全小百科admin3年前
0310
金钱难寐,大盗独行 | 以太坊JSON-RPC接口多种盗币手法大揭秘 - 作者:Knownsec知道创宇-安全小百科

金钱难寐,大盗独行 | 以太坊JSON-RPC接口多种盗币手法大揭秘 – 作者:Knownsec知道创宇

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。 0x00 前言 2010 年,Laszlo 使用 10000 个比特币...
admin的头像-安全小百科admin3年前
0220
“撬锁”实战:绕过云锁提权某游戏私服 - 作者:道恩先生666-安全小百科

“撬锁”实战:绕过云锁提权某游戏私服 – 作者:道恩先生666

严正声明:本文仅限于技术讨论与分享,严禁用于非法途径。前言朋友给我了我一个游戏私服的shell,说是提权不下服务器,让我帮忙看看。本文仅为大家提供一个思路,这个方法可能很多人知道但是并...
admin的头像-安全小百科admin3年前
0100
“心跳助手”暗藏玄机,”双生花”暗刷木马家族“借尸还魂” - 作者:安全豹-安全小百科

“心跳助手”暗藏玄机,”双生花”暗刷木马家族“借尸还魂” – 作者:安全豹

概述近期,金山毒霸安全实验室通过“捕风”威胁感知系统的监控数据,追踪发现一款名为“心跳助手”的安卓手游模拟器软件暗藏流量暗刷类病毒。比较特别的是,病毒宿主进程被同时嵌入两套流量暗刷...
admin的头像-安全小百科admin3年前
090
技术讨论 | 简谈渗透测试各阶段我常用的那些“神器” - 作者:flagellantX-安全小百科

技术讨论 | 简谈渗透测试各阶段我常用的那些“神器” – 作者:flagellantX

*本文作者:flagellantX,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。PS:本文仅用于技术分享与讨论,严禁用于非法用途前言本人所有文章都很用心的写作完成,并时常总结如何分享更有用的...
admin的头像-安全小百科admin3年前
0660