包含"make"的全部内容
 - 作者:厦门安胜网络科技有限公司-安全小百科

– 作者:厦门安胜网络科技有限公司

2019年4月29日上午9:00,第五届XCTF国际联赛分站赛——*CTF 2019国际赛宣告圆满落幕。据官方报道,本次赛事共有来自71个国家和地区的1026支队伍参赛,参赛人数达5078人。安胜ISEC团队本着学习交...
admin的头像-安全小百科admin3年前
0240
代理蜜罐的开发与应用实战 - 作者:netxfly-安全小百科

代理蜜罐的开发与应用实战 – 作者:netxfly

*本文作者:netxfly,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。蜜罐与代理蜜罐蜜罐的概念蜜罐是一种对攻击者进行欺骗的技术,吸引恶意攻击者的任何对象,包括系统、各种服务等,可以及...
admin的头像-安全小百科admin3年前
0150
天融信关于ThinkPHP5.1框架结合RCE漏洞的深入分析 - 作者:alphalab-安全小百科

天融信关于ThinkPHP5.1框架结合RCE漏洞的深入分析 – 作者:alphalab

前言在前几个月,Thinkphp连续爆发了多个严重漏洞。由于框架应用的广泛性,漏洞影响非常大。为了之后更好地防御和应对此框架漏洞,阿尔法实验室对Thinkphp框架进行了详细地分析,并在此分享给大...
admin的头像-安全小百科admin3年前
0440
号称“十分在意用户隐私”的恶意软件罗宾汉是个啥? - 作者:Karunesh91-安全小百科

号称“十分在意用户隐私”的恶意软件罗宾汉是个啥? – 作者:Karunesh91

最近,一种新的恶意软件出现在了网络上,并且在全世界范围内广泛传播。该软件会自动加密它们访问到的计算机,随后会向用户索要一定数量的比特币作为赎金。也许是因为刚出现,我们对这种勒索软件...
admin的头像-安全小百科admin3年前
0250
熊 or 鹰:新APT框架---TajMahal - 作者:fuckgod-安全小百科

熊 or 鹰:新APT框架—TajMahal – 作者:fuckgod

概述    'TajMahal'是卡巴斯基实验室在2018年秋季发现的一个以前未知且技术复杂的APT框架。这个完整的间谍框架由两个名为“东京”和“横滨”的包组成。它包括后门,加载器,协调器,C2通信...
admin的头像-安全小百科admin3年前
0180
P4wnP1 USB与赛门铁克反病毒绕过 - 作者:secist-安全小百科

P4wnP1 USB与赛门铁克反病毒绕过 – 作者:secist

最近,我使用P4wnP1 image把我手头的Raspberry Pi Zero W转换成了一个bad USB。我的最终目标是运行远程命令shell,同时绕过已启用完全保护的最新版Symantec SEP。我通过创建自己的有效负载paylo...
admin的头像-安全小百科admin3年前
0370
Fracker:PHP函数调用追踪与分析工具 - 作者:secist-安全小百科

Fracker:PHP函数调用追踪与分析工具 – 作者:secist

Fracker是一套PHP函数调用追踪与分析的工具,其目标是在PHP应用程序的手动安全评估期间协助安全研究人员。它包括:需要安装在目标Web应用程序环境中的PHP扩展,它将跟踪信息发送给侦听器;一个侦...
admin的头像-安全小百科admin3年前
080
每日命令 | touch、mkdir - 作者:noobsec-安全小百科

每日命令 | touch、mkdir – 作者:noobsec

01 命令简介任何事物都有生命周期,Linux中的文件和目录也一样:创建、修改、删除。今天我们来讲一讲文件和目录的创建。touch——修改文件的访问时间和修改时间(可用来创建空文件)mkdir——ma...
admin的头像-安全小百科admin3年前
0120
Apache HTTP组件提权漏洞利用过程深度分析 - 作者:alphalab-安全小百科

Apache HTTP组件提权漏洞利用过程深度分析 – 作者:alphalab

前段时间Apache HTTP 被发现存在本地提权漏洞(CVE-2019-0211),漏洞作者在第一时间就给出了WriteUp和漏洞EXP,阿尔法实验室也对EXP进行了深入分析,在此将分析的笔记整理分享出来,希望对大家...
admin的头像-安全小百科admin3年前
070
通过无法检测到的网络(Covert Channel)从目标主机获取数据 - 作者:secist-安全小百科

通过无法检测到的网络(Covert Channel)从目标主机获取数据 – 作者:secist

通常,黑客会使用隐蔽网络来躲避防火墙和IDS等。在本文中,你将学习如何通过不可检测的网络从目标主机窃取数据。这种类型的网络被称为隐蔽信道,而这些流量在网络监控设备/应用和网络管理员看来...
admin的头像-安全小百科admin3年前
0470