包含"port 992"的全部内容
Metasploit BlueKeep漏洞利用模块简要分析 - 作者:cradel-安全小百科

Metasploit BlueKeep漏洞利用模块简要分析 – 作者:cradel

*严正声明:本文仅限于技术讨论与分享,严禁用于非法途径。9月7日,Metasploit发布了BlueKeep远程桌面命令执行漏洞利用模块和分析博客。工具适用于64位Win7系统及打开启用桌面音频播放功能的64...
admin的头像-安全小百科admin3年前
0100
使用Frida绕过Android App的SSL Pinning - 作者:secist-安全小百科

使用Frida绕过Android App的SSL Pinning – 作者:secist

大家好!本文我将详细为大家解释如何使用frida框架,绕过Android应用程序的SSL pinning。以下是本文将涵盖的内容:Frida和SSL pinning简介要求设置和安装Frida服务器设置设置BurpSuite推送代理...
admin的头像-安全小百科admin3年前
0180
解锁FaceBook隐藏好友和朋友圈 - 作者:scu-igroup-安全小百科

解锁FaceBook隐藏好友和朋友圈 – 作者:scu-igroup

引言 最近,国外的开源情报(OSINT)爱好者分享了一篇帖子,查找朋友不可见的facebook用户的朋友圈,这篇帖子也在我们的知识星球(开源网络空间情报)中第一时间分享。作者利用十分巧妙的技巧...
admin的头像-安全小百科admin3年前
0120
phpStudy后门简要分析 - 作者:漏洞盒子-安全小百科

phpStudy后门简要分析 – 作者:漏洞盒子

问题概要 有问题的版本如下 phpStudy20180211版本 php5.4.45与php5.2.17 ext扩展文件夹下的php_xmlrpc.dll phpStudy20161103版本 php5.4.45与php5.2.17 ext扩展文...
admin的头像-安全小百科admin3年前
0160
phpStudy远程RCE漏洞复现以及沦陷主机入侵溯源分析 - 作者:艾登——皮尔斯-安全小百科

phpStudy远程RCE漏洞复现以及沦陷主机入侵溯源分析 – 作者:艾登——皮尔斯

前言: 各位FreeBuf观众的姥爷大家好,我是艾登——皮尔斯(玩看门狗时候注册的ID),最近安全圈好不热闹,北京时间9月20日“杭州公安”官微发布了“杭州警方通报打击涉网违法犯罪暨'净网2019'...
admin的头像-安全小百科admin3年前
0240
2014年澳大利亚CTF靶场演练 - 作者:陌度-安全小百科

2014年澳大利亚CTF靶场演练 – 作者:陌度

看到在freebuf上面没有这个CTF靶场的解题过程就写下来记录一下。外国友人已经将整个CTF竞赛的题目**到虚拟机里面我们启动虚拟机就可以练习测试。CySCA2014-in-a-Box是一款虚拟机包含了CySCA2014...
admin的头像-安全小百科admin3年前
0250
Struts2基于OGNL的RCE漏洞全解析 - 作者:平安银行应用安全团队-安全小百科

Struts2基于OGNL的RCE漏洞全解析 – 作者:平安银行应用安全团队

引言 最近两年ST2-OGNL方面的漏洞已经渐渐淡出大家的视线,但我觉得作为曾经红极一时的经典系列RCE漏洞,对于ST2和OGNL有一个深入的认知对于代码审计和漏洞挖掘者是十分重要的,所以这篇文章...
admin的头像-安全小百科admin3年前
0140
对lucker勒索病毒简单分析 - 作者:漏洞盒子-安全小百科

对lucker勒索病毒简单分析 – 作者:漏洞盒子

样本名 cpt.bin 作者 jishuzhain 时间 2019.10.14 平台 ...
admin的头像-安全小百科admin3年前
0100
警惕来自节假日的祝福:APT攻击组织黑格莎(Higaisa)攻击活动披露 - 作者:腾讯电脑管家-安全小百科

警惕来自节假日的祝福:APT攻击组织黑格莎(Higaisa)攻击活动披露 – 作者:腾讯电脑管家

一、概述腾讯安全御见威胁情报中心曾经在2019年年初捕获到一次有意思的攻击活动,该攻击活动一直持续到现在。根据对该组织活动中所使用的攻击技术、被攻击人员背景等分析研判,我们认为该攻击组...
admin的头像-安全小百科admin3年前
0150
如何利用blockdlls和ACG保护你的恶意软件 - 作者:白帽汇-安全小百科

如何利用blockdlls和ACG保护你的恶意软件 – 作者:白帽汇

在Cobalt Strike的近期更新中,加入了blockdlls命令,它可在攻击者派生子进程时阻止第三方DLL的加载。这就使安全产品在进程创建时无法通过DLL加载进行监控和可疑情况上报。在进行过几次内部原理...
admin的头像-安全小百科admin3年前
0230