包含"module 12"的全部内容
【内含福利】“谁是英雄,不服来战”,2018 WCTF世界黑客大师赛线上挑战赛及分享会报名开启 - 作者:Akane-安全小百科

【内含福利】“谁是英雄,不服来战”,2018 WCTF世界黑客大师赛线上挑战赛及分享会报名开启 – 作者:Akane

活动简介  由360Vulcan团队组织,360公司独家赞助的WCTF世界黑客大师赛已经成为目前全球范围内奖金最高、参赛团队级别最高的世界级黑客夺旗赛。  2018年WCTF世界黑客大师赛...
admin的头像-安全小百科admin3年前
080
基于 Nginx & Lua 的简易CC防护方案 - 作者:知道创宇云安全-安全小百科

基于 Nginx & Lua 的简易CC防护方案 – 作者:知道创宇云安全

前言        CC攻击(ChallengeCollapsar)是常见网站应用层攻击的一种,目的是消耗服务器资源,降低业务响应效率;极端情况会让站点无法正常提供服务。本文旨在描述如何通过ngx_lua模块开发...
admin的头像-安全小百科admin3年前
0130
抽丝剥茧:Agent Telsa最新变种脱壳分析 - 作者:Voraka-安全小百科

抽丝剥茧:Agent Telsa最新变种脱壳分析 – 作者:Voraka

* 本文作者:Voraka,本文属FreeBuf原创奖励计划,转载请注明来自FreeBuf.COM近日,我们检测到大量经过相同加壳混淆过的.NET 恶意木马文件,经过进一步深入分析发现,该木马是带隐私窃取功能的...
admin的头像-安全小百科admin3年前
0180
LaserCrack:一款可扩展的暴力破解框架 - 作者:六翼-安全小百科

LaserCrack:一款可扩展的暴力破解框架 – 作者:六翼

0x01 简单说明 lasercrack是一款爆力破解工具,现如今市面上常见的暴力工具如hydra,medusa都有着不错的破解效率,不过我还没有找到ruby写的,一方面是想从原理上理解下暴力破解漏洞,另一方面...
admin的头像-安全小百科admin3年前
0270
初窥卡巴斯基ARK读取MBR - 作者:wrmsr-安全小百科

初窥卡巴斯基ARK读取MBR – 作者:wrmsr

*本文原创作者:wrmsr,本文属FreeBuf原创奖励计划,未经许可禁止转载背景LONG LONG LONG AGO就发现通过Hook磁盘端口驱动程序中的IRP_MJ_SCSI派遣函数方式过不了KB了,最近又遇到这个问题就想借...
admin的头像-安全小百科admin3年前
0120
九种姿势运行Mimikatz - 作者:R1ngk3y-安全小百科

九种姿势运行Mimikatz – 作者:R1ngk3y

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。*本文原创作者:R1ngk3y,本文属FreeBuf原创奖励计划,未经许可禁止转...
admin的头像-安全小百科admin3年前
0180
收集各类安全设备、Nginx日志实现日志统一管理及告警 - 作者:hackerbaba-安全小百科

收集各类安全设备、Nginx日志实现日志统一管理及告警 – 作者:hackerbaba

*本文原创作者:hackerbaba,本文属FreeBuf原创奖励计划,未经许可禁止转载 一、日志收集及告警项目背景 近来安全测试项目较少,想着把安全设备、nginx日志收集起来并告警, 话不多说,直接...
admin的头像-安全小百科admin3年前
0430
Vulnhub实战靶场IMF教程 - 作者:saltafiso-安全小百科

Vulnhub实战靶场IMF教程 – 作者:saltafiso

*本文原创作者:saltafiso,本文属FreeBuf原创奖励计划,未经许可禁止转载。Vulnhub简介Vulnhub 是一个面向公众开放的靶机平台,主旨是让任何人获得信息安全相关的的实战经验。里面有很多设计好...
admin的头像-安全小百科admin3年前
0130
探索基于.NET下实现一句话木马之ashx篇 - 作者:云影实验室-安全小百科

探索基于.NET下实现一句话木马之ashx篇 – 作者:云影实验室

0x01 前言在渗透测试的时候各种PHP版的一句话木马已经琳琅满目,而.NET平台下的一句话木马则百年不变,最常见的当属下面这句<%@Page Language='Jscript'%><%eval(Request.Item['pass']...
admin的头像-安全小百科admin3年前
060
Go代码审计:Gitea远程命令执行漏洞链 - 作者:phithon-安全小百科

Go代码审计:Gitea远程命令执行漏洞链 – 作者:phithon

这是一个非常漂亮的漏洞链,很久没见过了。我用docker来复现并学习这个漏洞,官方提供了docker镜像,vulhub也会上线这个环境。 漏洞一、逻辑错误导致权限绕过 这是本漏洞链的导火索,其出...
admin的头像-安全小百科admin3年前
090