包含"port 992"的全部内容
第四届上海市大学生网络安全大赛web+misc题解 - 作者:altm4n-安全小百科

第四届上海市大学生网络安全大赛web+misc题解 – 作者:altm4n

WEBweb1查看robots.txt得知flag.php和source.php访问source.php需要以管理员登录POST数据admin=1需要伪造IP为127.0.0.1多番尝试后发现可以用x-client-ip绕过添加http头x-client-ip:127.0.0.1POS...
admin的头像-安全小百科admin3年前
0170
BUF早餐铺 | Gmail出现漏洞导致用户表单可被修改;全球网络安全行业岗位缺口达300万;《具有舆论属性或社会动员能力的互联网信息服务安全评估规定》11 月30日起施行 - 作者:AngelaY-安全小百科

BUF早餐铺 | Gmail出现漏洞导致用户表单可被修改;全球网络安全行业岗位缺口达300万;《具有舆论属性或社会动员能力的互联网信息服务安全评估规定》11 月30日起施行 – 作者:AngelaY

各位 Buffer 早上好,今天是 2018 年 11 月 19 日星期一,农历十月十二。今天的早餐铺内容有:Gmail出现漏洞,允许攻击者更改用户表单;全球网络安全行业岗位缺口已上升至300万;美国圣地亚哥通...
admin的头像-安全小百科admin3年前
090
看我如何分析并渗透WebSocket和Socket.io - 作者:Covfefe-安全小百科

看我如何分析并渗透WebSocket和Socket.io – 作者:Covfefe

Websocket简介WebSocket是一种允许浏览器和服务器建立单个TCP连接然后进行全双工异步通信的技术。由于它允许实时更新,而浏览器也无需向后台发送数百个新的HTTP polling请求,所以对于web程序来...
admin的头像-安全小百科admin3年前
0640
初探APT攻击 - 作者:i春秋学院-安全小百科

初探APT攻击 – 作者:i春秋学院

i春秋作家:天析0x1:关于APT的相关介绍:APT是什么?      APT(AdvancedPersistent Threat)高级持续性威胁。是指组织(特别是政府)或者小团体利用先进的攻击手段对特定目标进行长期持续性...
admin的头像-安全小百科admin3年前
060
CTF中区块链入门教程 - 作者:gwenchill-安全小百科

CTF中区块链入门教程 – 作者:gwenchill

近来多个CTF比赛均出现区块链题目,区块链应用越来越成为热门应用,了解和掌握区块链合约漏洞利用实操知识对于萌新来说也是有必要的。下面主要从环境搭建到CTF题目实例讲解展开。一、环境搭建1....
admin的头像-安全小百科admin3年前
090
Windows 0day任意文件覆盖漏洞分析与验证 - 作者:markyu-安全小百科

Windows 0day任意文件覆盖漏洞分析与验证 – 作者:markyu

*本文原创作者:markyu,本文属于FreeBuf原创奖励计划,未经许可禁止转载漏洞名称windows任意文件覆盖。漏洞介绍安全研究员SandboxEscaper披露Windows操作系统中第四个0-day漏洞的漏洞利用代码...
admin的头像-安全小百科admin3年前
0110
Vthunting:通过VT api来自动搜索恶意软件报告的工具 - 作者:周大涛-安全小百科

Vthunting:通过VT api来自动搜索恶意软件报告的工具 – 作者:周大涛

Virus Total Hunting是一个基于VT api版本3的小工具,可以每天,每周或每月搜索有关恶意软件的报告。报告可以通过电子邮件,Slack渠道或Telegram发送。该工具还可以在cli中用于随时获取报告。默...
admin的头像-安全小百科admin3年前
0180
iOS URL Schemes与漏洞的碰撞组合 - 作者:i春秋学院-安全小百科

iOS URL Schemes与漏洞的碰撞组合 – 作者:i春秋学院

前言iOS URL Schemes,这个单词对于大多数人来说可能有些陌生,但是类似下面这张图的提示大部分人应该都经常看见:今天要探究的就是:了解iOS URL Schemes、如何发现iOS URL Schemes、iOS URL S...
admin的头像-安全小百科admin3年前
0100
APT组织WindShift的MAC后门:WindTail分析 - 作者:黑鸟-安全小百科

APT组织WindShift的MAC后门:WindTail分析 – 作者:黑鸟

由于昨天这篇MAC-OS恶意软件文章2018年影响MAC-OS的恶意软件(含APT)汇总报告中提到了这个WindShift组织的样本,所以今天整理了一下相关信息,方便观看关于针对中东地区的APT组织WindShift,文章...
admin的头像-安全小百科admin3年前
0230
FINA在杭州画一抹

FINA在杭州画一抹”世游蓝”,安恒于网安助一团”中国红”。 – 作者:安恒风暴中心

本文由安恒风暴中心发布,风暴中心将会陆续在freebuf媒体平台上,发布各类专题技术报告、年度安全报告及最新技术研究,欢迎各位关注我们,参与交流和讨论。智慧城市安全风暴中心是杭州安恒信息...
admin的头像-安全小百科admin3年前
060