包含"i p address"的全部内容
新手科普 | CTF PWN堆溢出总结 - 作者:暴龙兽-安全小百科

新手科普 | CTF PWN堆溢出总结 – 作者:暴龙兽

学习汇总 序言自从加入RTIS交流群, 在7o8v师傅,gd大佬的帮助下,PWN学习之路进入加速度。下面是八周学习的总结,基本上是按照how2heap路线走的。由于八周内容全写,篇幅太长,这里只讲述每...
admin的头像-安全小百科admin3年前
0160
GPON 漏洞的在野利用(一)——muhstik 僵尸网络 - 作者:360Netlab-安全小百科

GPON 漏洞的在野利用(一)——muhstik 僵尸网络 – 作者:360Netlab

自从本次GPON漏洞公布以来,10天内已经有至少5个僵尸网络家族在积极利用该漏洞构建其僵尸军团,包括 mettle、muhstik、mirai、hajime、satori。时间之短、参与者之多,在以往IoT僵尸网络发展中...
admin的头像-安全小百科admin3年前
080
Totel Meltdown(CVE-2018-1038 )漏洞利用 - 作者:无。-安全小百科

Totel Meltdown(CVE-2018-1038 )漏洞利用 – 作者:无。

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。 Ulf Frisk 在今年 3 月发现了一个作用于 Windows7 和 Server 2008...
admin的头像-安全小百科admin3年前
0140
利用PowerUpSQL攻击SQL Server实例 - 作者:DigApis-安全小百科

利用PowerUpSQL攻击SQL Server实例 – 作者:DigApis

这篇博客简述如何快速识别被第三方应用使用的SQL Server实例,该第三方软件用PowerUpSQL配置默认用户/密码配置。虽然我曾经多次提到过这一话题,但是我认为值得为这一主题写一篇简短的博客,帮...
admin的头像-安全小百科admin3年前
070
GPON 漏洞的在野利用(二)——Satori 僵尸网络 - 作者:360Netlab-安全小百科

GPON 漏洞的在野利用(二)——Satori 僵尸网络 – 作者:360Netlab

GPON 漏洞的在野利用(二)——Satori 僵尸网络本篇文章由 Rootkiter,yegenshen,Hui Wang 共同撰写。我们在之前的 文章 里提及,在本次GPON漏洞(CVE-2018-10561,CVE-2018-10562)公布以来...
admin的头像-安全小百科admin3年前
070
“海莲花”团伙近期利用Office漏洞发起高频攻击 - 作者:Threatbook-安全小百科

“海莲花”团伙近期利用Office漏洞发起高频攻击 – 作者:Threatbook

概要 “海莲花”,又名APT32和OceanLotus,是越南背景的黑客组织。该组织至少自2012年开始活跃,长期针对中国能源相关企业、海事机构、海域建设部门、科研院所和航运企业等进行网络攻击。除...
admin的头像-安全小百科admin3年前
0160
技术分享 | 劫持DNS通过流量植入木马实验 - 作者:R1ngk3y-安全小百科

技术分享 | 劫持DNS通过流量植入木马实验 – 作者:R1ngk3y

*本文原创作者:R1ngk3y,本文属FreeBuf原创奖励计划,未经许可禁止转载 严正声明:本文仅限于技术讨论与分享,严禁用于非法途径。前言很多时候对目标进行渗透时一般会从web、网络设备、针对...
admin的头像-安全小百科admin3年前
080
技术讨论 | Windows 10进程镂空技术(木马免杀) - 作者:河马安全网-安全小百科

技术讨论 | Windows 10进程镂空技术(木马免杀) – 作者:河马安全网

前言 在Win10 x64环境下替换正常的进程,是一个比较高超的技术。使用该技术,可以内存执行病毒、木马。在文件层面实现免杀。可以把一个木马使用DES加密,放在资源里。执行时,从资源里释放出...
admin的头像-安全小百科admin3年前
0280
beSTORM之网络协议Fuzz入门教程 - 作者:dolphin-安全小百科

beSTORM之网络协议Fuzz入门教程 – 作者:dolphin

本文将以SNMP协议为例介绍如何使用beSTORM进行网络协议Fuzz。实验环境Windows 7 X64 (IP:192.168.0.123)                   beSTORM 3.7...
admin的头像-安全小百科admin3年前
0350
Windows漏洞利用开发教程Part 5:返回导向编程(ROP) - 作者:zusheng-安全小百科

Windows漏洞利用开发教程Part 5:返回导向编程(ROP) – 作者:zusheng

* 本文作者:zusheng,本文属FreeBuf原创奖励计划,未经许可禁止转载 一、前言漏洞——信息安全界最常见的词汇,在百度百科是这样描述的: 漏洞是在硬件、软件、协议的具体实现或系统安全...
admin的头像-安全小百科admin3年前
0210