包含"r1 ROT"的全部内容
内网渗透之隐藏通信隧道技术 - 作者:secur1ty-安全小百科

内网渗透之隐藏通信隧道技术 – 作者:secur1ty

前言前段时间读了读徐哥的《内网安全攻防》,并复现了部分知识点,写篇文章记录下学习内容。何为隐藏通信隧道技术?意义当我们成功杀入内网并完成信息收集后,下一步要进行的就是判断内网的连通...
admin的头像-安全小百科admin3年前
0120
CVE-2021-1647 Windows Defender缓冲区溢出导致的任意代码执行漏洞复现 - 作者:17608406504-安全小百科

CVE-2021-1647 Windows Defender缓冲区溢出导致的任意代码执行漏洞复现 – 作者:17608406504

0x01 漏洞概述Windows Defender是Windows自带的防护软件,其在对可执行文件进行检测时采用模拟执行的策略进行黑白判定,模拟执行分为两个部分:指令模拟和运行环境模拟。其中指令模拟会将程序的...
admin的头像-安全小百科admin3年前
0230
盘点 | 成都链安:5月发生典型安全事件超32起,“黑色5月”,BSC链上项目超10起遭受攻击,损失约达3亿美元  - 作者:成都链安科技有限公司-安全小百科

盘点 | 成都链安:5月发生典型安全事件超32起,“黑色5月”,BSC链上项目超10起遭受攻击,损失约达3亿美元  – 作者:成都链安科技有限公司

​​据成都链安【链必安-区块链安全态势感知平台(Beosin-Eagle Eye)】安全舆情监控数据显示:2021年5月,据不完全统计,整个区块链生态发生的典型安全事件超32起,整体安全风险评级为【高】。...
admin的头像-安全小百科admin3年前
0100
C++——虚函数和抽象类的使用方法 - 作者:Johnson666-安全小百科

C++——虚函数和抽象类的使用方法 – 作者:Johnson666

编程题1.虚函数的使用代码:#include<iostream> using namespace std; class X { private: int Xa,Xb; public: X(){Xa=0;Xb=0;} virtual void display(); virtual ~ X(){cout<<'析...
admin的头像-安全小百科admin3年前
0190
利用CVE-2020-0986实现IE沙箱逃逸 - 作者:tianxuanseclab-安全小百科

利用CVE-2020-0986实现IE沙箱逃逸 – 作者:tianxuanseclab

前言这篇文章描述如何利用CVE-2020-0986实现IE沙箱逃逸。本文不会给出完整的利用代码,只分享一些漏洞利用思路。2021年4月30日,安恒威胁情报中心发布了一篇《深入分析 CVE-2021-26411 IE浏览器...
admin的头像-安全小百科admin3年前
0230
你真的会用Nmap吗?一文读懂Nmap的正确使用方法 - 作者:Xavier2333-安全小百科

你真的会用Nmap吗?一文读懂Nmap的正确使用方法 – 作者:Xavier2333

0x00 引言说起端口扫描,你可以举出一大堆的工具,但有一款神器,一定是登场率最高的,那就是Nmap。作为最为大众所熟悉的工具,相信大家都“熟练掌握”了Nmap的使用技巧,我曾经也是那么认为的...
admin的头像-安全小百科admin3年前
0460
数据库安全之Redis渗透 - 作者:Kr1pt0-安全小百科

数据库安全之Redis渗透 – 作者:Kr1pt0

本篇文章是Redis数据库漏洞复现,记录了实际中常见的Redis数据库未授权访问漏洞及主从复制RCE,主要分为七个部分:Redis简介、Redis安装、Redis基本操作、Redis漏洞复现、Redis联动SSRF漏洞、Re...
admin的头像-安全小百科admin3年前
080
MybatisPuls分页插件中的SQL注入 - 作者:SecIN技术社区-安全小百科

MybatisPuls分页插件中的SQL注入 – 作者:SecIN技术社区

作者:tkswifty来源:SecIN社区实际业务场景中经常需要执行limit分页语句,返回部分数据。物理分页只返回部分数据占用内存小,能够获取数据库最新的状态,实时性比较强,一般适用于数据量比较大...
admin的头像-安全小百科admin3年前
0120
框架安全之Fastjson渗透 - 作者:Kr1pt0-安全小百科

框架安全之Fastjson渗透 – 作者:Kr1pt0

本篇文章是Fastjson框架漏洞复现,记录了近几年来爆出的Fastjson框架漏洞,主要分为四个部分:Fastjson简介、Fastjson环境搭建、Fastjson漏洞复现、Fastjson工具介绍。本篇文章由浅入深地介绍了...
admin的头像-安全小百科admin3年前
0120
更适应DevOps的被动式漏洞检测产品技术研究及架构设计 - 作者:zhengsidie-安全小百科

更适应DevOps的被动式漏洞检测产品技术研究及架构设计 – 作者:zhengsidie

一、被动式漏洞扫描器基本原理被动式漏洞扫描器,也叫交互式漏洞扫描器,英文叫Interactive application security testing,顾名思义,指非主动进行攻击测试的一类漏洞扫描器。这类扫描器从实现...
admin的头像-安全小百科admin3年前
0190