包含"pwd gen"的全部内容
某公司邮件系统的安全检测 - 作者:balck00-安全小百科

某公司邮件系统的安全检测 – 作者:balck00

某公司邮件系统的安全检测目前分析1、地址:https://mail..*****com/coremail/分析:登录功能和忘记密码功能;目前站点是邮箱系统。方向:爆破、逻辑漏洞-密码找回信息收集1、google通过域名收...
admin的头像-安全小百科admin3年前
0120
奇葩设计到网站getshell - 作者:yiran4827-安全小百科

奇葩设计到网站getshell – 作者:yiran4827

0.前言在厉害的安全防御手段也比不上脑回路产生的稀奇古怪设计思路和奇特编码。这是在客户安全攻防实战演练中针对某个网站一次完整的渗透测试经历,做一个简单的分享。1.思路1.收集资产信息,子...
admin的头像-安全小百科admin3年前
0410
linux操作系统入侵检查流程 - 作者:竹林再遇北极熊-安全小百科

linux操作系统入侵检查流程 – 作者:竹林再遇北极熊

1 检查概述由于无法站在攻击者视角审视其做过哪些攻击行为,因此标准化的检查内容可以规避非标准化的风险,例如操作系统虽然没有异常登录日志,但如果不检查操作系统用户即会存在遗漏从而产生风...
admin的头像-安全小百科admin3年前
0140
Cobalt Strike 4.0  学习笔记-基础(一) - 作者:wandof-安全小百科

Cobalt Strike 4.0 学习笔记-基础(一) – 作者:wandof

Cobalt Strike 4.0学习笔记-基础(一)一、前言记录自己的学习,分享给更多人的,是让自己印象加深的最好方式。哈哈,菜鸟一枚,希望大家多多指教二、基础概念1、什么是Cobalt Strike ?Cobalt ...
admin的头像-安全小百科admin3年前
0180
『免杀系列』免杀技术分享(1) - 作者:宸极实验室Sec-安全小百科

『免杀系列』免杀技术分享(1) – 作者:宸极实验室Sec

日期: 2021-03-18作者: Mr-hello介绍: 免杀,一个老生常谈的领域,但是当你真正了解之后,你会发现想要入门其实也还算容易。但是真正有所成就还是需要下一番功夫。0x00 前言作为一个刚刚踏入免...
admin的头像-安全小百科admin3年前
080
Spring Boot漏洞exploit利用方法渗透技巧汇总 - 作者:jimmy520-安全小百科

Spring Boot漏洞exploit利用方法渗透技巧汇总 – 作者:jimmy520

*严正声明:本文仅限于技术讨论与分享,严禁用于非法途径。简介:Spring Boot 相关漏洞学习资料,利用方法和技巧合集,黑盒安全评估 check list零:路由和版本0x01:路由知识有些程序员会自定义...
admin的头像-安全小百科admin3年前
0110
Kiterunner:一款功能强大的上下文感知型内容搜索工具 - 作者:Alpha_h4ck-安全小百科

Kiterunner:一款功能强大的上下文感知型内容搜索工具 – 作者:Alpha_h4ck

关于Kiterunner长期以来,跟“内容搜索”相关的技术一直都是基于文件和文件夹查找来实现的。虽然这种方法对于托管静态文件或响应文件路径的Web服务器来说是有效的,但对于现代Web应用程序来说,...
admin的头像-安全小百科admin3年前
070
浅谈TheHive平台在安全运营工作中的落地 - 作者:Shell.-安全小百科

浅谈TheHive平台在安全运营工作中的落地 – 作者:Shell.

背景随着企业安全建设的不断完善,信息安全的工作也进入了Happy(苦逼)的运营阶段。谈起安全运营工作,自然避不开事件响应这个话题。对于安全事件响应而言,我们时常会需要进行跨部门的协作。...
admin的头像-安全小百科admin3年前
0220
漏洞分析 | CVE-2021-3129详解 - 作者:MasterAn-安全小百科

漏洞分析 | CVE-2021-3129详解 – 作者:MasterAn

搭建环境使用国内的daocloud一键安装docker。curl -sSL <https://get.daocloud.io/docker> | sh 还要安装pip。curl -s <https://bootstrap.pypa.io/get-pip.py> | python3 完成安装...
admin的头像-安全小百科admin3年前
0820
Struts2框架漏洞复现笔记 - 作者:MISUagain-安全小百科

Struts2框架漏洞复现笔记 – 作者:MISUagain

Struts2简介Struts2是一个基于MVC设计模式的Web应用框架,本质上相当于一个servlet, 会对某些标签属性(比如id)的属性值进行二次表达式解析,因此在某些场景下可能导致远程代码执行漏洞。OGNL...
admin的头像-安全小百科admin3年前
090