包含"cookies"的全部内容
一文掌握CTF中Python全部考点 - 作者:VllTomFord-安全小百科

一文掌握CTF中Python全部考点 – 作者:VllTomFord

前 言一次偶然的机会,让自己成为了一名CTF夺旗小白。从16年开始参与国内大中小型CTF竞赛,曾记得17年之前很少有人把这类竞赛叫做CTF,都是叫网络攻防赛、信息安全赛之类的,目的就是为了通过各...
admin的头像-安全小百科admin3年前
0120
关于WordPress InfiniteWP Client的身份认证绕过漏洞的分析与利用 - 作者:Neroqi-安全小百科

关于WordPress InfiniteWP Client的身份认证绕过漏洞的分析与利用 – 作者:Neroqi

前言 InfiniteWP Client是一个WordPress插件,当它与InfiniteWP Admin Panel结合使用时,可以方便快捷地集中管理多个WordPress站点。InfiniteWP Client<=1.9.4.4的版本被曝出了一个身份认...
admin的头像-安全小百科admin3年前
0150
MITMPROXY 插件不完全食用指南 - 作者:YuIoPenA-安全小百科

MITMPROXY 插件不完全食用指南 – 作者:YuIoPenA

程序介绍Mitmproxy是一个开源的交互式的代理软件,基本上可以约等于Fiddler和没有各种渗透辅助插件的Burpsuie。安装方法Linux中:sudo pip3 install mitmproxy Macos中(可是我没有mac):brew ...
admin的头像-安全小百科admin3年前
0270
手把手用C++解密Chrome80版本数据库 - 作者:hijacking-安全小百科

手把手用C++解密Chrome80版本数据库 – 作者:hijacking

谷歌浏览器Google Chrome 80正式版例行更新详细版本80.0.3987.163。Google Chrome浏览器又称谷歌浏览器采用Chromium内核全球最受欢迎的免费网页浏览器追求速度、隐私安全的网络浏览器。先说下吧...
admin的头像-安全小百科admin3年前
060
挖洞经验 | 一次搞笑的航空里程奖励测试 - 作者:clouds-安全小百科

挖洞经验 | 一次搞笑的航空里程奖励测试 – 作者:clouds

在去年12月到今年1月间,我在众测平台上,针对一些奖励里程数的航空公司网站发起了安全测试,由于当时新冠疫情还没发生,所以我就想以挖洞方式获取一些航空里程奖励,好好出去旅游旅游。最终虽...
admin的头像-安全小百科admin3年前
060
王任飞(avfisher):Red Teaming for Cloud(云上攻防) - 作者:kelvin2294-安全小百科

王任飞(avfisher):Red Teaming for Cloud(云上攻防) – 作者:kelvin2294

如需查阅更多嘉宾分享,请关注“君哥的体历”公众号。提示:本文有8961字,阅读大概需要40分钟。【活动预告】Red Teaming for Cloud(云上攻防)【分享嘉宾】王任飞(avfisher)【嘉宾简介】王...
admin的头像-安全小百科admin3年前
040
白盒系列之变量追踪引擎(一) - 作者:nightmarelee-安全小百科

白盒系列之变量追踪引擎(一) – 作者:nightmarelee

一、白盒整体概括在开始变量追踪的正式讲解之前,先概括的看一下目前各大厂对于白盒的使用情况,可以简单的概括为下图的模型。上图列出了触发白盒扫描的几个关键节点,分别为开发、集成、发布阶...
admin的头像-安全小百科admin3年前
0160
CVE-2018-10731:工业交换机漏洞分析 - 作者:bey0nd-安全小百科

CVE-2018-10731:工业交换机漏洞分析 – 作者:bey0nd

本文详细分析了Phoenix Contact交换机中FL SWITCH 3xxx、FL SWITCH 4xxx和FL SWITCH 48xx系列设备的CVE-2018-10731漏洞。此漏洞存在于设备的 Web界面中,可以在不知道设备凭据的情况下执行任意...
admin的头像-安全小百科admin3年前
080
ModSecurity OWASP核心规则集的两种配置模式 - 作者:wangzi2049-安全小百科

ModSecurity OWASP核心规则集的两种配置模式 – 作者:wangzi2049

本文主要介绍OWASP核心规则集的两种配置模式。 OWASP规则的官方Github地址:https://github.com/coreruleset/coreruleset。 OWASP V3版本核心规则集目前支持两种配置模式: 异常评分模式(默认...
admin的头像-安全小百科admin3年前
0180
NoiseMe:瞄准加密货币交易机器人的新型恶意软件攻击分析报告 - 作者:ADLab-安全小百科

NoiseMe:瞄准加密货币交易机器人的新型恶意软件攻击分析报告 – 作者:ADLab

一、概述加密货币一直以来都是黑客们极为热衷的攻击领域,除了攻击加密货币交易平台以获得巨额的经济利益外,还存在大量以窃取加密货币钱包的攻击,启明星辰ADLab近期发现多起以加密货币机器人...
admin的头像-安全小百科admin3年前
080