包含"module 12"的全部内容
代理蜜罐的开发与应用实战 - 作者:netxfly-安全小百科

代理蜜罐的开发与应用实战 – 作者:netxfly

*本文作者:netxfly,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。蜜罐与代理蜜罐蜜罐的概念蜜罐是一种对攻击者进行欺骗的技术,吸引恶意攻击者的任何对象,包括系统、各种服务等,可以及...
admin的头像-安全小百科admin3年前
0150
WebLogic CVE-2019-2647~2650 XXE漏洞分析 - 作者:Knownsec知道创宇-安全小百科

WebLogic CVE-2019-2647~2650 XXE漏洞分析 – 作者:Knownsec知道创宇

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。@xxlegend 在《Weblogic CVE-2019-2647等相关XXE漏洞分析》分析了其中...
admin的头像-安全小百科admin3年前
0160
天融信关于ThinkPHP5.1框架结合RCE漏洞的深入分析 - 作者:alphalab-安全小百科

天融信关于ThinkPHP5.1框架结合RCE漏洞的深入分析 – 作者:alphalab

前言在前几个月,Thinkphp连续爆发了多个严重漏洞。由于框架应用的广泛性,漏洞影响非常大。为了之后更好地防御和应对此框架漏洞,阿尔法实验室对Thinkphp框架进行了详细地分析,并在此分享给大...
admin的头像-安全小百科admin3年前
0440
移动应用安全基础篇——绕过iOS越狱检测 - 作者:tales-安全小百科

移动应用安全基础篇——绕过iOS越狱检测 – 作者:tales

今天主要是针对三款有不同越狱检测的iOS应用,方式分为手动绕过越狱检测和自动绕过越狱检测。测试工具FridaNeedleIDA Pro7.0Hopper Disassembler V4Cydia(添加Darwin CC Tools依赖)......案例...
admin的头像-安全小百科admin3年前
0160
关于Metasploit5中的后渗透模块的编写与测试 - 作者:Neroqi-安全小百科

关于Metasploit5中的后渗透模块的编写与测试 – 作者:Neroqi

*本文原创作者:Neroqi,本文属于FreeBuf原创奖励计划,未经许可禁止转载*严正声明:本文仅限于技术讨论与分享,严禁用于非法途径。前言后渗透模块,顾名思义是在成功渗透目标主机之后进行操作...
admin的头像-安全小百科admin3年前
090
一文看懂认证安全问题总结篇 - 作者:littlepotato-安全小百科

一文看懂认证安全问题总结篇 – 作者:littlepotato

*本文作者:littlepotato,本文属FreeBuf原创奖励计划,未经许可禁止转载。研究认证相关的安全问题也有一段实践了,今天就对认证相关的安全问题做个总结。其中涉及到一些前置概念这里无法一一讲...
admin的头像-安全小百科admin3年前
0250
Linux权限提升 - 作者:eisoo021-安全小百科

Linux权限提升 – 作者:eisoo021

    (Linux)提权的关键是对目标主机的信息情报收集.具体的思路如下:收集 - 枚举,更多枚举和探测。 流程 - 对数据进行排序,分析和确定优先级。 搜索 - 了解要查找搜索的内容以及...
admin的头像-安全小百科admin3年前
080
pepe:从Pastebin收集邮件地址的信息 - 作者:secist-安全小百科

pepe:从Pastebin收集邮件地址的信息 – 作者:secist

pepe是一个基于python的用于从Pastebin收集有关泄露电子邮件地址信息的脚本工具。它会解析Pastebin email:password转储并收集有关每个电子邮件地址的信息。pepe目前支持Google,Trumail,Pipl,...
admin的头像-安全小百科admin3年前
0100
ThinkPHP 5.1框架结合RCE漏洞的深入分析 - 作者:alphalab-安全小百科

ThinkPHP 5.1框架结合RCE漏洞的深入分析 – 作者:alphalab

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。前言在前几个月,Thinkphp连续爆发了多个严重漏洞。由于框架应用的广...
admin的头像-安全小百科admin3年前
0100
从后渗透分析应急响应的那些事儿(一)基础入侵篇 - 作者:爱上卿Ooo-安全小百科

从后渗透分析应急响应的那些事儿(一)基础入侵篇 – 作者:爱上卿Ooo

不知攻,焉知防。作为安服攻城狮,在学习应急响应之前应该先了解黑客的常见攻击手段。一般黑客拿到主机的shell之后,需要留后门方便进行下一步的渗透。本文参考各路大佬,借助Metasploit执行一...
admin的头像-安全小百科admin3年前
080