搜索精彩内容
包含"hash"的全部内容
PentesterLab 新手教程(三) :LDAP攻击 – 作者:婷儿小跟班✧
PentesterLab 简介web for pentester是国外安全研究者开发的的一款渗透测试平台,包含以下主要的漏洞:Code injection (代码注入)Commands injection(命令行注入)XSS(跨站脚本)SQL injecti...
Java反序列化漏洞的原理分析 – 作者:Moonlightos
*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。*本文原创作者:Moonlightos,本文属FreeBuf原创奖励计划,未经许可禁...
FacexWorm通过Facebook Messenger和恶意Chrome扩展传播 – 作者:Sphinx
Facebook和Chrome用户要注意了,最近有一款名叫FacexWorm的病毒,可以窃取密码,窃取加密货币,或者向Facebook用户发送垃圾邮件。趋势科技研究人员于4月底发现这个新病毒,似乎与去年的另外两起...
Termux高级终端安装使用配置教程 – 作者:国光
* 本文作者:国光,本文属FreeBuf原创奖励计划,未经许可禁止转载简介Termux是一个Android下一个高级的终端模拟器,开源且不需要root,支持apt管理软件包,十分方便安装软件包,完美支持Python,P...
高收益的笨办法:暴破在Windows提权中的应用 – 作者:yangyangwithgnu
* 本文作者:yangyangwithgnu,本文属FreeBuf原创奖励计划,未经许可禁止转载千辛万苦拿下的 webshell 不是 www-data 用户就是 networkservice 权限,要想拓展攻击面、扩大战果,提权,是必经之...
栈溢出之ret2dlresolve学习 – 作者:jamzy
*本文作者:jamzy,本文属FreeBuf 原创奖励计划,未经许可禁止转载。前置知识:函数执行流程因为程序分为静态链接跟动态链接,因为好多库函数在程序中并不一定都用到,所以在处理动态链接程序的...
软WAF的另一种思路:基于Openresty+Naxsi的WAF实现 – 作者:erwinlic
* 本文作者:erwinlic,本文属FreeBuf原创奖励计划,未经许可禁止转载0×00 WAF概要目前软WAF的开发,大部分都采用Nginx+Lua基于openresty的方式,安全防护策略如果是基于lua正则匹配http请求内...
利用LLMNR结合PDF文件获取PC Hashes – 作者:biock
什么是LLMNR?LLMNR(Link-Local Multicast Name Resolution,链路本地多播名称解析)协议是一种基于DNS包格式的协议。它可以将主机名解析为IPv4和IPv6的IP地址。这样用户就可以直接使用主机名...
sqlmap处理sign加密的思路 – 作者:陌度
我对公司的APP进行测试的时候发现,我们是将所有的参数内容加上一个32位字符最后在进行MD5加密。由于APP处理的流程首先是验证sign是不是正确,如果验签失败,根本就进不去数据库,为了要使用SQL...
Linux系统之Redis扩散病毒继续分析 – 作者:cgf99
*本文原创作者:cgf99,本文属FreeBuf原创奖励计划,未经许可禁止转载我们安全团队前两次分析了redis病毒和etn挖矿病毒行为,请见“利用Redis未授权访问漏洞的挖矿病毒阴魂不散”“和“Linux系...