包含"crea password"的全部内容
攻防对抗之蓝方技术分享总结 - 作者:08sec团队-安全小百科

攻防对抗之蓝方技术分享总结 – 作者:08sec团队

背景介绍08sec团队在2019年起每个月将会举行内部攻防对抗,并分享技术总结,为初、中级技术爱好者提供良好的学习环境,提升网络信息安全水平,这是首次活动,为期7天的红蓝对抗,攻防网络环境相...
admin的头像-安全小百科admin3年前
0150
一文彻底搞懂安卓WebView白名单校验 - 作者:rebeyond-安全小百科

一文彻底搞懂安卓WebView白名单校验 – 作者:rebeyond

前言近两年端侧发现的漏洞很大一部分都出在WebView白名单上,针对这类漏洞安全编码团队也组织过多次培训,但是这种漏洞还是屡见不鲜。下面本人就结合产品中容易出现问题的地方,用实例的方式来...
admin的头像-安全小百科admin3年前
0280
记一次Windows日志分析:LogParse - 作者:星空111-安全小百科

记一次Windows日志分析:LogParse – 作者:星空111

如今单身的我,现在有大把的时间来修炼我的技术,就像圈内的小伙伴们说:「要女朋友有什么用?这不是影响我写代码吗?」希望我未来能达到「重剑无锋,大巧不工」的境界。下面就给大家分享一下我...
admin的头像-安全小百科admin3年前
0110
搭建一个Drupal Core RCE(CVE-2019–6340 )漏洞的蜜罐 - 作者:secist-安全小百科

搭建一个Drupal Core RCE(CVE-2019–6340 )漏洞的蜜罐 – 作者:secist

不久前,我开始了一个管理真实网络蜜罐的项目。最初我建立它是为了管理一些WordPress蜜罐,但在Drupalgeddon2出来后,使我不得不重新构建该项目。这意味着我需要相当长的一段时间才能最终发布它...
admin的头像-安全小百科admin3年前
080
企业安全之内部代码管理平台Gitlab下载及权限审计 - 作者:胡说-安全小百科

企业安全之内部代码管理平台Gitlab下载及权限审计 – 作者:胡说

*本文原创作者:胡说,本文属于FreeBuf原创奖励计划,未经许可禁止转载企业通常会使用Gitlab作为内部代码管理平台,一来私有仓库更加安全,二来gitlab的功能十分完整。但仍不能保证私有仓库中的...
admin的头像-安全小百科admin3年前
080
SandboxEscaper披露漏洞POC研究报告 - 作者:木星安全实验室-安全小百科

SandboxEscaper披露漏洞POC研究报告 – 作者:木星安全实验室

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。事件概述近日,安全研究人员SandboxEscaper在GitHub上发布了针对Windo...
admin的头像-安全小百科admin3年前
0150
DVWA 1.10 High等级的CSRF另类通关法 - 作者:F1tz-安全小百科

DVWA 1.10 High等级的CSRF另类通关法 – 作者:F1tz

*本文作者:F1tz,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。前言网上有很多关于CSRF High等级的通关记录,但是都有一个缺陷,没有做到自动触发修改密码。这里记录了我在解题时的思路,...
admin的头像-安全小百科admin3年前
060
深入了解SQLMAP API - 作者:看不尽的尘埃-安全小百科

深入了解SQLMAP API – 作者:看不尽的尘埃

前言以前觉得sqlmap自己玩得挺溜了,结果最近有一个任务,需要调用sqlmap api接口来验证存在sql注入漏洞的站点,一开始听到这个任务觉得完了,可能完成不了了。后来我去网上搜了搜相关的资料,...
admin的头像-安全小百科admin3年前
0290
Superl-url:一款开源关键词URL采集工具 - 作者:superl-安全小百科

Superl-url:一款开源关键词URL采集工具 – 作者:superl

superl-url是一款开源的,并且功能强大的关键词URL采集工具,可以根据关键词,对搜索引擎内容检索结果的网址内容进行采集。  程序主要运用于安全渗透测试项目,以及批量评估各类CMS系...
admin的头像-安全小百科admin3年前
0130
关于Metasploit 5中测试模块的移植与验证 - 作者:Neroqi-安全小百科

关于Metasploit 5中测试模块的移植与验证 – 作者:Neroqi

*严正声明:本文仅限于技术讨论与分享,严禁用于非法途径。前言如果针对某一程序或软件已经有了相应的渗透模块,此时再去写一个实现类似功能的模块就显得多此一举。然而,并非所有的渗透模块都...
admin的头像-安全小百科admin3年前
050