包含"access control"的全部内容
XenMobile服务器中存在严重漏洞 - 作者:freebuf1006-安全小百科

XenMobile服务器中存在严重漏洞 – 作者:freebuf1006

Citrix敦促用户立即修复其移动设备管理软件中的两个严重漏洞。如果被利用,未经授权的远程攻击者能够访问域账户凭据,最终给企业数据库(包括电子邮件和web应用程序)带来安全风险。 Citrix End...
admin的头像-安全小百科admin3年前
0230
从代码角度看各类子域名收集工具 - 作者:知道创宇404实验室-安全小百科

从代码角度看各类子域名收集工具 – 作者:知道创宇404实验室

开源的域名收集工具有很多,本文会从代码的角度去看各类开源的域名收集工具的技术特点,以及各有哪些优缺点,来帮助大家,在合适的时候选择合适的利用工具。 这里选取了常用和知名的工具,包括s...
admin的头像-安全小百科admin3年前
0160
渗透测试指南(七)基于应用的漏洞利用 - 作者:nobodyshome-安全小百科

渗透测试指南(七)基于应用的漏洞利用 – 作者:nobodyshome

渗透测试指南系列文章内容纲要第一章 渗透测试简介第二章 前期交互第三章 信息收集第四章 漏洞识别第五章 社会工程学第六章 有线/无线网络利用第七章 基于应用的漏洞利用第八章 基于本地主机和...
admin的头像-安全小百科admin3年前
0210
利用ZoomEye追踪多种Redteam C&C后渗透攻击框架 - 作者:malayke-安全小百科

利用ZoomEye追踪多种Redteam C&C后渗透攻击框架 – 作者:malayke

前言由于工作原因一直都是网络空间搜索引擎重度用户,包括Shodan/ZoomEye/Censys/Fofa等平台都有过使用经验,甚至自己团队也尝试开发过类似平台。自认为还是非常了解的,在前面看过黑哥写的几篇...
admin的头像-安全小百科admin3年前
090
渗透测试指南(八)基于本地主机和物理的利用 - 作者:nobodyshome-安全小百科

渗透测试指南(八)基于本地主机和物理的利用 – 作者:nobodyshome

渗透测试指南系列文章内容纲要第一章 渗透测试简介第二章 前期交互第三章 信息收集第四章 漏洞识别第五章 社会工程学第六章 有线/无线网络利用第七章 基于应用的漏洞利用第八章 基于本地主机和...
admin的头像-安全小百科admin3年前
080
Android中的特殊攻击面(二)——危险的deeplink - 作者:pengxing-安全小百科

Android中的特殊攻击面(二)——危险的deeplink – 作者:pengxing

0x01 deeplink简介deeplink 是一种在网页中启动App的超链接。当用户点击deeplink链接时,Android系统会启动注册该deeplink的应用,打开在Manifest文件中注册该deeplink的activity。Plain Text1`...
admin的头像-安全小百科admin3年前
0140
深度分析Netwalker勒索软件 - 作者:深信服千里目安全实验室-安全小百科

深度分析Netwalker勒索软件 – 作者:深信服千里目安全实验室

样本简介Netwalker勒索,也被称为Mailto勒索,Mailto是基于加密文件名格式的勒索软件的名称,Netwalker是基于勒索软件的勒索信内容给出的名称,目前针对的目标是企业和政府机构,近期开始活跃。...
admin的头像-安全小百科admin3年前
050
2020年Gartner十大安全项目发布 - 作者:CyberOpportunity-安全小百科

2020年Gartner十大安全项目发布 – 作者:CyberOpportunity

刚听完Gartner的会,与前两年相比还是有一些变化,又出现了一堆新名词。我们简要过一下今年的十大安全项目,并与以往进行一下对比。1.Securing Your Remote Workforce(远程办公安全)疫情让远...
admin的头像-安全小百科admin3年前
0150
网络安全之路:我的系统性渗透测试学习框架 - 作者:hacking疯狂网络人-安全小百科

网络安全之路:我的系统性渗透测试学习框架 – 作者:hacking疯狂网络人

没有兴趣,何来成就,难道就只是为了咕噜猫?hahaha(听不懂吧,没关系,只是因为加密了,你能从我的笔记中找到答案么嘿嘿嘿嘿!!!)注意:以下内容仅记录本人当时学习时任然不知的相关知识。...
admin的头像-安全小百科admin3年前
0310
微软轻量级系统监控工具sysmon原理与实现(3) - 作者:浪子_三少-安全小百科

微软轻量级系统监控工具sysmon原理与实现(3) – 作者:浪子_三少

前情提要微软轻量级系统监控工具sysmon内核实现原理微软轻量级监控工具sysmon原理与实现前两次我们分别讲了sysmon的ring3与ring0的实现原理,但是当初使用的版本的是8.X的版本,最新的版本10.X...
admin的头像-安全小百科admin3年前
0150