包含"spli"的全部内容
Web渗透实验:基于Weblogic的一系列漏洞 - 作者:绿帽子技术分享-安全小百科

Web渗透实验:基于Weblogic的一系列漏洞 – 作者:绿帽子技术分享

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。*本文原创作者:zhukaiang7,本文属FreeBuf原创奖励计划,未经许可禁...
admin的头像-安全小百科admin3年前
080
Ubuntu Linux中的特权提升漏洞Dirty Sock分析(含PoC) - 作者:Covfefe-安全小百科

Ubuntu Linux中的特权提升漏洞Dirty Sock分析(含PoC) – 作者:Covfefe

2019年1月,由于默认安装的服务snapd API中的一个bug,通过默认安装的Ubuntu Linux被发现存在特权提升漏洞,任何本地用户都可以利用此漏洞直接获取root权限。概述首先在此提供dirty_sock代码仓...
admin的头像-安全小百科admin3年前
0180
以太坊链审计报告之go-ethereum安全审计 - 作者:BUGX-安全小百科

以太坊链审计报告之go-ethereum安全审计 – 作者:BUGX

近期,以太坊go-ethereum公开了两份审计报告,玄猫安全团队第一时间对其进行了翻译工作。此为第一篇《Go Ethereum Security Review》即2017-04-25_Geth-audit_Truesec,此审计报告完成时间为201...
admin的头像-安全小百科admin3年前
0150
WI-FI渗透利器Pineapple Nano初探 - 作者:安百科技-安全小百科

WI-FI渗透利器Pineapple Nano初探 – 作者:安百科技

本文是作为一个新手接触这款产品时使用的一些记录和理解,由于入手时在网上找到的资料有限,翻译成为中文的文档也更是少之又少,没有找到较好的指导文档(也可能姿势不对)。因此出现了本篇文章...
admin的头像-安全小百科admin3年前
01710
Trojan.Miner.gbq挖矿病毒分析报告 - 作者:江民安全实验室-安全小百科

Trojan.Miner.gbq挖矿病毒分析报告 – 作者:江民安全实验室

2018年12月一款通过驱动人生升级通道下发传播的木马爆发,该木马同时利用了永恒之蓝高危漏洞进行传播,最终导致了仅2个小时受攻击的用户就高达10万,造成了严重的危害。一、病毒信息病毒名称:T...
admin的头像-安全小百科admin3年前
0260
SQLMAP深度解析及使用手册 - 作者:scanner-安全小百科

SQLMAP深度解析及使用手册 – 作者:scanner

0X00 背景写这篇技术文有两个诱因,一是大菲兄弟@大菲哥和朋友从国外买了一篇二十美刀的XSS文章,做了翻译,自古XSS和sql注入是倚天屠龙的对立统一关系,所以有朋友说想看一看sql注入的文章。二...
admin的头像-安全小百科admin3年前
0140
CTF靶场系列-Holynix_v2 - 作者:陌度-安全小百科

CTF靶场系列-Holynix_v2 – 作者:陌度

下载地址https://download.vulnhub.com/holynix/holynix-v1.tar.bz2实战演练这个靶机ISO加载之后,发现扫不了IP,需要修改了一下MAC地址信息收集发现靶机的IP是192.168.188我们先从80端口入手没...
admin的头像-安全小百科admin3年前
0200
Discuz X3.2管理员密码破解及拒绝任意用户登录脚本POC说明 - 作者:TideSec-安全小百科

Discuz X3.2管理员密码破解及拒绝任意用户登录脚本POC说明 – 作者:TideSec

1. 漏洞情况在Discuz X3.2管理员登录时,使用了图形验证码。http://localhost/discuz/uc_server/admin.php但经测试发现,登录uc_server的时候如果ip第一次出现那么 seccode的默认值为cccc,而...
admin的头像-安全小百科admin3年前
0150
AFL漏洞挖掘技术漫谈(二):Fuzz结果分析和代码覆盖率 - 作者:alphalab-安全小百科

AFL漏洞挖掘技术漫谈(二):Fuzz结果分析和代码覆盖率 – 作者:alphalab

一、前言阿尔法实验在上一篇文章中向大家介绍了使用AFL开始模糊测试前要做的一些准备工作,以及AFL的几种工作方式,但是并没有提到何时结束测试过程,以及测试完成后又需要做些什么。本文中就继...
admin的头像-安全小百科admin3年前
01990
AFL漏洞挖掘技术漫谈(二):Fuzz结果分析和代码覆盖率 - 作者:alphalab-安全小百科

AFL漏洞挖掘技术漫谈(二):Fuzz结果分析和代码覆盖率 – 作者:alphalab

一、前言阿尔法实验在上一篇文章中向大家介绍了使用AFL开始模糊测试前要做的一些准备工作,以及AFL的几种工作方式,但是并没有提到何时结束测试过程,以及测试完成后又需要做些什么。本文中就继...
admin的头像-安全小百科admin3年前
090