包含"make"的全部内容
初探Burp Suite API 开发 - 作者:漏斗社区-安全小百科

初探Burp Suite API 开发 – 作者:漏斗社区

0x00 环境准备要使用python进行BurpSuite插件的开发需要安装Jython。下载地址:http://www.jython.org/downloads.html 安装完成后,加载jython的jar包到BurpSuite运行环境中。0x01 BurpSuite AP...
admin的头像-安全小百科admin3年前
0180
BUF早餐铺 | 微软称俄罗斯黑客干扰美国国会选举;Android所收集用户数据是iOS的近10倍;飞利浦多款心血管医疗设备出现漏洞 - 作者:AngelaY-安全小百科

BUF早餐铺 | 微软称俄罗斯黑客干扰美国国会选举;Android所收集用户数据是iOS的近10倍;飞利浦多款心血管医疗设备出现漏洞 – 作者:AngelaY

各位Buffer早上好,今天是2018年8月23日星期四,农历七月十三。今天份的 BUF 早餐铺的内容有:微软称俄罗斯黑客干扰美国国会选举;报告称Android所收集用户数据是iOS的近10倍;云产品意外暴露用...
admin的头像-安全小百科admin3年前
0170
Linux pwn入门教程(10)——针对函数重定位流程的几种攻击 - 作者:i春秋学院-安全小百科

Linux pwn入门教程(10)——针对函数重定位流程的几种攻击 – 作者:i春秋学院

作者:Tangerine@SAINTSEC本系列的最后一篇 感谢各位看客的支持 感谢原作者的付出一直以来都有读者向笔者咨询教程系列问题,奈何该系列并非笔者所写[笔者仅为代发]且笔者功底薄弱,故无法解答,...
admin的头像-安全小百科admin3年前
0130
PHP反序列化漏洞的新攻击面 - 作者:EnsecTeam-安全小百科

PHP反序列化漏洞的新攻击面 – 作者:EnsecTeam

一、 引言自从2009年Stefan Essar提出PHP反序列化问题以来,已经有大量的CVE出现,例如CVE-2017-12934、CVE-2017-12933等。今年8月份的美国blackhat上Sam Thomas提出了一种新的反序列化攻击场景...
admin的头像-安全小百科admin3年前
080
Android逆向之静态分析 - 作者:i春秋学院-安全小百科

Android逆向之静态分析 – 作者:i春秋学院

想必打过CTF的小伙伴多多少少都触过Android逆向,所以斗哥将给大家整一期关于Android逆向的静态分析与动态分析。本期先带来Android逆向的静态分析,包括逆向工具使用、文件说明、例题解析等。An...
admin的头像-安全小百科admin3年前
0110
浅谈扫描器之加速篇 - 作者:dawner-安全小百科

浅谈扫描器之加速篇 – 作者:dawner

众所周知,在渗透测试中,除了内网和敏感线上环境,我们会尽可能用上高效的扫描器。虽然说打造扫描神器主要是靠规则和POC,不过它们也需要稳定而健壮的引擎,这就不得不谈到如何有效地对单线程...
admin的头像-安全小百科admin3年前
0110
漏洞预警 | ECShop全系列版本远程代码执行高危漏洞 - 作者:阿里云安全-安全小百科

漏洞预警 | ECShop全系列版本远程代码执行高危漏洞 – 作者:阿里云安全

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。2018年9月1日,阿里云态势感知发布预警,近日利用ECShop全系列版本的...
admin的头像-安全小百科admin3年前
0640
Ecshop2.x代码执行漏洞动态调试分析 - 作者:alphalab-安全小百科

Ecshop2.x代码执行漏洞动态调试分析 – 作者:alphalab

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。一、背景介绍号称国内最大的开源网店系统,可以直接远程写入webshell...
admin的头像-安全小百科admin3年前
0110
ECShop 2.x 3.0代码执行漏洞分析 - 作者:斗象智能安全平台-安全小百科

ECShop 2.x 3.0代码执行漏洞分析 – 作者:斗象智能安全平台

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。0x00 前言ECShop是一款B2C独立网店系统,适合企业及个人快速构建个性...
admin的头像-安全小百科admin3年前
0250
lynis插件编写:从入门到放弃 - 作者:nancce-安全小百科

lynis插件编写:从入门到放弃 – 作者:nancce

*本文作者:nancce,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。前言lynis是一款采用shell脚本编写,适用于Linux,macOS和基于UNIX的系统的安全审核工具,相信小伙伴们在网上搜索lynis会...
admin的头像-安全小百科admin3年前
0230