包含"file scanner"的全部内容
 - 作者:合天智汇-安全小百科

– 作者:合天智汇

本文涉及靶场知识点-CVE-2020-14882&14883 weblogic未授权访问漏洞https://www.hetianlab.com/expc.do?w=exp_ass&ec=ECIDfdd4-97c8-4e32-89b7-df58dd102e4c&pk_campaign=weixin-wem...
admin的头像-安全小百科admin3年前
0130
可对前端打包器所构建的网站进行一键扫描的Packer Fuzzer - 作者:cliekkas-安全小百科

可对前端打包器所构建的网站进行一键扫描的Packer Fuzzer – 作者:cliekkas

前言:Packer Fuzzer是一款对Webpack等前端打包工具所构造的网站进行快速、高效安全检测的扫描工具。当我们在Goby中遇到前端打包器所生成的站点时,联动Packer Fuzzer可以自动解析全部JS文件并...
admin的头像-安全小百科admin3年前
0160
Sysrv-hello 新型挖矿现身,阿里云 0 号恶意样本一手分析报告独家发布 - 作者:阿里云安全-安全小百科

Sysrv-hello 新型挖矿现身,阿里云 0 号恶意样本一手分析报告独家发布 – 作者:阿里云安全

Sysrv-hello挖矿样本初现事件背景阿里云云安全中心,针对云上海量样本进行持续监控,对奇异样本进行自动捕获标定和分析。本月初,发现一例具有持久化功能的样本,具有与此前已知程序文件的差异...
admin的头像-安全小百科admin3年前
0130
Atlassian Confluence 路径穿越与命令执行漏洞复现 - 作者:boboba-安全小百科

Atlassian Confluence 路径穿越与命令执行漏洞复现 – 作者:boboba

0x00 背景简述Atlassian Confluence是企业广泛使用的wiki系统,其6.14.2版本前存在一处未授权的目录穿越漏洞,通过该漏洞,攻击者可以读取任意文件,或利用Velocity模板注入执行任意命令。0x01 ...
admin的头像-安全小百科admin3年前
0150
编写一个属于你自己的java webshell连接工具 - 作者:dicktx-安全小百科

编写一个属于你自己的java webshell连接工具 – 作者:dicktx

最近平台需要集成java的webshell工具,由于以前只接触过php的webshell,于是在构造payload的时候走了许多弯路。然后就下定决心研究一下蚁剑的构造方法。在添加好目标后,执行命令pwd,通过AWVS[...
admin的头像-安全小百科admin3年前
0120
WinRM的横向移动详解 - 作者:dnsill-安全小百科

WinRM的横向移动详解 – 作者:dnsill

横向的手法从简单的远程桌面协议(rdp)到漏洞利用,手法不断在改变,要对抗的设备产品也不断地变化,有个技术主管问我,红蓝的快乐在于什么?为什么我钟情在红蓝。我想中快乐就是来自于对抗吧...
admin的头像-安全小百科admin3年前
0120
rkhunter 安装使用 - 作者:Vuibox-安全小百科

rkhunter 安装使用 – 作者:Vuibox

rkhunter简介:中文名叫”Rootkit猎手”,rkhunter是Linux系统平台下的一款开源入侵检测工具,具有非常全面的扫描范围,除了能够检测各种已知的rootkit特征码以外,还支持端口扫描、常用程序文件...
admin的头像-安全小百科admin3年前
0300
基于Docker的分布式OpenVAS(GVM) - 作者:BIGLucifer-安全小百科

基于Docker的分布式OpenVAS(GVM) – 作者:BIGLucifer

0x01 写在前面OpenVAS从版本10开始,OpenVAS被改名为GVM(Greenbone Vulnerability Management),目前最新版为v20.8.0。OpenVAS(GVM)有两个明显短板:在单例(也就是单个扫描器)时的扫描效率...
admin的头像-安全小百科admin3年前
0570
红队视角看Sunburst后门中的TTPs - 作者:深信服千里目安全实验室-安全小百科

红队视角看Sunburst后门中的TTPs – 作者:深信服千里目安全实验室

针对SolarWinds供应链攻击简介最近FireEye披露的UNC2452黑客组织入侵SolarWinds的供应链攻击让安全从业人员印象深刻。一是影响规模大,SolarWinds官方称受影响的客户数量可能有18000家。二是攻...
admin的头像-安全小百科admin3年前
0270
CVE-2020-0796漏洞复现 - 作者:东塔安全学院-安全小百科

CVE-2020-0796漏洞复现 – 作者:东塔安全学院

本文由东塔网络安全学院-10期班学员-柚子好吃23投稿。一、CVE-2020-0796简介0x01 漏洞简介CVE-2020-0796是由于SMBv3协议在处理恶意的压缩数据包时出错所造成的;在解压数据包的时候使用客户端传...
admin的头像-安全小百科admin3年前
0100