包含"my ip address"的全部内容
Django初次尝试编写Web漏洞扫描器挖坑记录 - 作者:国光-安全小百科

Django初次尝试编写Web漏洞扫描器挖坑记录 – 作者:国光

Django 很适合用来写安全小工具,因为很多安全工具都是 Python 编写的,所以 Django 集成的话就可以少走很多弯路,又因为 Django 的官方文档比较全,目前 Django 最新的版本都已经到 Django3 了...
admin的头像-安全小百科admin3年前
0320
邮件伪造之SPF绕过的5种思路 - 作者:Aaron0906-安全小百科

邮件伪造之SPF绕过的5种思路 – 作者:Aaron0906

SMTP(SimpleMail Transfer Protocol) 即简单邮件传输协议,正如名字所暗示的那样,它其实是一个非常简单的传输协议,无需身份认证,而且发件人的邮箱地址是可以由发信方任意声明的,利用这个特...
admin的头像-安全小百科admin3年前
0350
运维日记| DG主备切换后的细节修改 - 作者:database-安全小百科

运维日记| DG主备切换后的细节修改 – 作者:database

客户现场DG主备切换演练,在切换成功后,尝试登陆数据库,发现以下错误:发现错误切换的流程是这样的,主备切换后,ip也做改变,原备库的ip修改成原主库的scan ip,这样应用就可以在不做改动的...
admin的头像-安全小百科admin3年前
0180
“匿影”挖矿木马持续活跃,入侵某旅游网站做病毒下载服务器 - 作者:腾讯电脑管家-安全小百科

“匿影”挖矿木马持续活跃,入侵某旅游网站做病毒下载服务器 – 作者:腾讯电脑管家

一、背景腾讯安全威胁情报中心检测到“匿影”挖矿木马变种攻击。该变种木马依然利用永恒之蓝漏洞进行攻击传播,通过计划任务、WMI后门进行本地持久化,然后在攻陷机器下载XMRig矿机挖矿门罗币、...
admin的头像-安全小百科admin3年前
050
恶意代码分析系列-几种常用技术(2) - 作者:雷石安全实验室-安全小百科

恶意代码分析系列-几种常用技术(2) – 作者:雷石安全实验室

介绍在很多时候为了能够对目标进程空间数据进行修改,或者使用目标进程的名称来执行自己的代码,实现危害用户的操作,通常是将一个 DLL文件或者 ShellCode注入到目标进程中去执行。这里分享四...
admin的头像-安全小百科admin3年前
0300
内网渗透:dll劫持权限维持研究 - 作者:LDrakura-安全小百科

内网渗透:dll劫持权限维持研究 – 作者:LDrakura

本文所采用技术,仅用来实现自定义功能,适用场景仅为授权的测试中进行权限维持或为个人电脑添加定制化功能,如:启动QQ同时启动计算器,方便实用~ *本文仅限技术研究与讨论,严禁用于非法用途...
admin的头像-安全小百科admin3年前
0120
运维日记| oracle12c RAC增加一组IP - 作者:database-安全小百科

运维日记| oracle12c RAC增加一组IP – 作者:database

    最近呢,由于开发需求,需要在公司的12c rac环境上添加一组IPV6的IP,使得开发工程师可以测试IPv6的相关情况。     IPV4从1981年开始使用,由于长度的原因,使得其约能提供 40 亿条 IP...
admin的头像-安全小百科admin3年前
0100
SWEED黑客组织攻击活动分析报告 - 作者:ADLab-安全小百科

SWEED黑客组织攻击活动分析报告 – 作者:ADLab

一 概述 近期,启明星辰ADLab接连捕获到大量针对全球制造、运输、能源等行业及部分医疗机构发起的鱼叉式钓鱼邮件定向攻击。从邮件的分析结果来看,受害者大多遍布于美国、加拿大、德国、中国、...
admin的头像-安全小百科admin3年前
0430
永恒之蓝下载器最新变种重启EXE文件攻击,新变种已感染1.5万台服务器 - 作者:腾讯电脑管家-安全小百科

永恒之蓝下载器最新变种重启EXE文件攻击,新变种已感染1.5万台服务器 – 作者:腾讯电脑管家

一、背景 腾讯安全威胁情报中心检测到永恒之蓝下载器木马再次出现新变种,此次变种利用Python打包EXE可执行文件进行攻击,该组织曾在2018年底使用过类似手法。腾讯安全大数据监测数据显示,永恒...
admin的头像-安全小百科admin3年前
0190
基于BurpSuit插件打造渗透测试自动化之路 - 作者:东方欲晓的晓东-安全小百科

基于BurpSuit插件打造渗透测试自动化之路 – 作者:东方欲晓的晓东

前言 渗透测试自动化是白帽子和各家公司一直在解决的一个课题,BurpSuit是渗透测试中必不可少的渗透神器,基于BurpSuit插件二次开发,完善丰富其功能,联动各类其他工具达到渗透测试自动化能够...
admin的头像-安全小百科admin3年前
0110