包含"make"的全部内容
ECShop 0day的堕落之路 - 作者:知道创宇云安全-安全小百科

ECShop 0day的堕落之路 – 作者:知道创宇云安全

作者: Badcode@知道创宇404实验室背景ECShop是一款B2C独立网店系统,适合企业及个人快速构建个性化网上商店。系统是基于PHP语言及MYSQL数据库构架开发的跨平台开源程序。2018年6月13日,知道创...
admin的头像-安全小百科admin3年前
080
浅谈PHP安全规范 - 作者:littlepotato-安全小百科

浅谈PHP安全规范 – 作者:littlepotato

*本文作者:littlepotato,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。前言php因天生支持web应用的开发,以其简单易学,开发效率高而备受喜爱。使其占据了大片的市场。但是php本身的安全...
admin的头像-安全小百科admin3年前
090
当心跳能被他人控制,我们拿什么来谈医疗安全? - 作者:AngelaY-安全小百科

当心跳能被他人控制,我们拿什么来谈医疗安全? – 作者:AngelaY

8 月底,飞利浦心血管系统产品出现安全漏洞,泄露患者隐私并造成进一步安全威胁的新闻再次引起了人们对于联网医疗设备安全性的关注与探讨。这已经不是医疗设备第一次爆出漏洞了,每一次漏洞都意...
admin的头像-安全小百科admin3年前
0140
ECShop全系列版本远程代码执行高危漏洞分析+实战提权 - 作者:i春秋学院-安全小百科

ECShop全系列版本远程代码执行高危漏洞分析+实战提权 – 作者:i春秋学院

漏洞概述 ECShop的user.php文件中的display函数的模版变量可控,导致注入,配合注入可达到远程代码执行。攻击者无需登录站点等操作,可以直接远程写入webshell,危害严重。漏洞评级 严重影响...
admin的头像-安全小百科admin3年前
0200
Ubuntu下RsaCtfTool的安装及使用 - 作者:Cosmop01itaN-安全小百科

Ubuntu下RsaCtfTool的安装及使用 – 作者:Cosmop01itaN

前言在CTF比赛中,往往会涉及到RSA解密类的题目,有了这个工具(基于python2.x)做起来就得心应手了。0x1 安装在下载前建议把ubuntu源设置为aliyun,速度谁用谁知道。使用命令行:git clone https:...
admin的头像-安全小百科admin3年前
0190
开源SSH双因素登陆认证系统JXOTP了解一下(2) - 作者:chenjc-安全小百科

开源SSH双因素登陆认证系统JXOTP了解一下(2) – 作者:chenjc

一 前言这次发布的版本适合企业使用,兼容堡垒机,LDAP等.目前只支持linux,等哪天有时间在完善windows适用于云服务器等场景,部署及使用简单方便同时可做为主机IDS的补充防护,主机IDS毕竟是事中事...
admin的头像-安全小百科admin3年前
040
使用boofuzz进行漏洞挖掘(二) - 作者:j0hnShi-安全小百科

使用boofuzz进行漏洞挖掘(二) – 作者:j0hnShi

boofuzz采用python开发的一款fuzz工具,对协议fuzz有着良好的支持。对二次开发和插件的编写都有非常好的API支持分析ftp-simple.py代码        根据上篇文章中我们使用了boofuzz进行了第一次...
admin的头像-安全小百科admin3年前
0300
开源SSH双因素登陆认证系统JXOTP了解一下(续) - 作者:chenjc-安全小百科

开源SSH双因素登陆认证系统JXOTP了解一下(续) – 作者:chenjc

前言这次发布的版本适合企业使用,兼容堡垒机、LDAP等,目前只支持linux,等哪天有时间在完善windows。适用于云服务器等场景,部署及使用简单方便。同时可做为主机IDS的补充防护,主机IDS毕竟是...
admin的头像-安全小百科admin3年前
0270
Vdex Extractor:从Vdex文件反编译和提取Android Dex字节码的工具 - 作者:周大涛-安全小百科

Vdex Extractor:从Vdex文件反编译和提取Android Dex字节码的工具 – 作者:周大涛

Vdex Extractor一款命令行工具,用于从Vdex文件反编译和提取Android Dex字节码的工具。编译克隆此存储库如果要为Android设备进行交叉编译,请安装Android NDKmake.sh使用所需的构建目标调用bash...
admin的头像-安全小百科admin3年前
0140
安全应急响应 | 如何从内核中直接获取隐藏的进程信息 - 作者:ForrestX386-安全小百科

安全应急响应 | 如何从内核中直接获取隐藏的进程信息 – 作者:ForrestX386

*本文作者:ForrestX386,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。 一、引言在安全应急响应中,查看系统进程信息是必不可少的一个环节,从进程信息中可以发现异常进程,从而为定...
admin的头像-安全小百科admin3年前
0120