包含"cookies"的全部内容
FIN8 APT组织新动作:一起 “精心布置” 的定向窃密活动 - 作者:腾讯安全平台部-安全小百科

FIN8 APT组织新动作:一起 “精心布置” 的定向窃密活动 – 作者:腾讯安全平台部

作者:[腾讯洋葱反入侵系统] vspiders、七夜、柯南1. 概述4月11日,腾讯洋葱反入侵团队监测到一起PyPI软件供应链攻击事件,经过追溯疑似是由境外APT组织 FIN8首次使用该手法进行的针对性攻击,...
admin的头像-安全小百科admin3年前
0300
PortalLab | Android应用中的常见漏洞总结(上) - 作者:北京星阑科技有限公司-安全小百科

PortalLab | Android应用中的常见漏洞总结(上) – 作者:北京星阑科技有限公司

导言近些年来,基于Android平台的应用开发呈现出快速增长的趋势。但是由于Android开发人员缺乏安全意识,在程序设计上存在各种缺陷,同时国内Android应用市场缺乏有效的统一管理机制,应用安全...
admin的头像-安全小百科admin3年前
060
Drupal YAML 反序列化代码执行漏洞(CVE-2017-6920)复现及分析 - 作者:ywfndy-安全小百科

Drupal YAML 反序列化代码执行漏洞(CVE-2017-6920)复现及分析 – 作者:ywfndy

前言PHP反序列化漏洞简介序列化序列化就是将对象的状态信息转换为可以存储或传输的形式的过程。在序列化期间,对象将其当前状态写入到临时或持久性存储区。以后,可以通过从存储区中读取或反序...
admin的头像-安全小百科admin3年前
080
DVWA通关教程(中) - 作者:Zxl2605-安全小百科

DVWA通关教程(中) – 作者:Zxl2605

不安全的验证码(Insecure CAPTCHA)Insecure CAPTCHA(不安全的验证码)主要是绕过验证码的安全验证,一般都有逻辑漏洞。度(low)审计代码<?php if( isset( $_POST[ 'Change' ] ) &&...
admin的头像-安全小百科admin3年前
060
Whatweb特征修改、插件编写、EXE打包 - 作者:WineCo-安全小百科

Whatweb特征修改、插件编写、EXE打包 – 作者:WineCo

​文章目录结构:0x00 选择whatweb的原因0x01 简述whatweb打包EXE0x02 改造whatweb请求头 0x03 Whatweb插件编写规则细节0x04 实战开发spring-boot Whitelabel页面匹配0x05 总结与下载0x00 ...
admin的头像-安全小百科admin3年前
0160
APT29以“选举欺诈”为主题的网络钓鱼活动分析 - 作者:jimmy520-安全小百科

APT29以“选举欺诈”为主题的网络钓鱼活动分析 – 作者:jimmy520

2021 年 5 月 25 日,Volexity 发现了一项针对位于美国和欧洲的多个组织的网络钓鱼活动。迄今为止,已观察到以下行业成为目标:非政府组织研究机构政府机构国际机构该活动的网络钓鱼电子邮件声...
admin的头像-安全小百科admin3年前
0250
Python黑帽子——黑客与渗透测试编程之道 - 作者:cloudcoll-安全小百科

Python黑帽子——黑客与渗透测试编程之道 – 作者:cloudcoll

第一章  设置Python环境1、Windows中安装PyCharm。2、安装python2和python3。3、安装Kali linux和Windows虚拟机。4、编写第一个程序sum.py(python3)def sum(number_one, number_two): nu...
admin的头像-安全小百科admin3年前
0160
fofa爬虫 + 源码泄露PoC之梦幻联动 - 作者:Johnson666-安全小百科

fofa爬虫 + 源码泄露PoC之梦幻联动 – 作者:Johnson666

写在前面相信大家一定对源码泄露并不陌生,这里也不赘述这个漏洞的原理和危害了,网上一搜也都有好多好多,看都看不完~~~那今天这里我们讲啥呢?那就直入主题吧~今天这里我就贴出我自己参考的加...
admin的头像-安全小百科admin3年前
060
手把手带你编写Exp--通达OA篇【附复现过程】 - 作者:XiaoBai12138-安全小百科

手把手带你编写Exp–通达OA篇【附复现过程】 – 作者:XiaoBai12138

*严正声明:本文仅限于技术讨论与分享,严禁用于非法途径。前言最近好久没水文章了,前段时间省攻防演练时这种OA的资产比较多,就打算来带你们复现一波,顺便说下怎么编写Exp。本人文笔不好哪里...
admin的头像-安全小百科admin3年前
0120
浅谈利用session绕过getshell - 作者:合天智汇-安全小百科

浅谈利用session绕过getshell – 作者:合天智汇

在前些时间,国赛上再一次遇到了服务器本地文件包含session的漏洞,这是个老生常谈的东西了,但还是常常可以碰到,而我们想利用session来getshell往往还需要一些特殊的方法,借此机会,研究一番...
admin的头像-安全小百科admin3年前
090