包含"scanner"的全部内容
python_mmdt:从1到2--实现基于KNN的机器学习恶意代码分类器(三) - 作者:DDvv-安全小百科

python_mmdt:从1到2–实现基于KNN的机器学习恶意代码分类器(三) – 作者:DDvv

概述python_mmdt:一种基于敏感哈希生成特征向量的python库(一)我们介绍了一种叫mmdt_hash(敏感哈希)生成方法,并对其中的概念做了基本介绍。python_mmdt:从0到1--实现简单恶意代码分类器(二)...
admin的头像-安全小百科admin3年前
090
内网安全攻防笔记 - 作者:wiwei176-安全小百科

内网安全攻防笔记 – 作者:wiwei176

第二章 内网信息搜集一.概述1.首先明确三个问题:我是谁,这是哪,我在哪。对当前机器的角色进行判断,根据机器的主机名,文件,网络连接等综合确定是什么类型的服务器。2.对当前网络所处的网络...
admin的头像-安全小百科admin3年前
0170
记一次Vulnstack靶场内网渗透(四) - 作者:MrAnonymous-安全小百科

记一次Vulnstack靶场内网渗透(四) – 作者:MrAnonymous

前言在上一节 《记一次Vulnstack靶场内网渗透(三)》中,我们简单的对vulnstack 2的靶场环境做了一次测试,通过外网初探、信息收集、攻入内网最终拿下域控。在本节中,我测试的靶场是vulnstack...
admin的头像-安全小百科admin3年前
070
python flask ssti学习笔记 - 作者:BronyaRayi-安全小百科

python flask ssti学习笔记 – 作者:BronyaRayi

python flask ssti学习笔记学ssti就像是对python原理的一层深入探索,入口很简单,就是用户输入未经过滤便被服务器模板渲染,将其当作变量解析替换,从而达到读取文件或者执行命令等目的简单示...
admin的头像-安全小百科admin3年前
050
FreeBuf早报 | 微信“风雷计划”防年底诈骗;莫尔斯码可隐藏恶意URL - 作者:Adalynn-安全小百科

FreeBuf早报 | 微信“风雷计划”防年底诈骗;莫尔斯码可隐藏恶意URL – 作者:Adalynn

全球动态1.聚焦春节反诈骗,微信支付发起“风雷计划”专项整治守护用户资金安全微信支付于近日发起“风雷计划”进行支付安全专项整治,搭建风控环节、产品提醒、客服保障等全场景防护闭环,多方...
admin的头像-安全小百科admin3年前
0130
记一次逆向破解微信小程序参数签名 - 作者:True521-安全小百科

记一次逆向破解微信小程序参数签名 – 作者:True521

前言在一个平淡无奇的午后,接到一个新的活——对某微信小程序进行渗透测试。老规矩,倒了杯茶,准备开始新一天轰轰烈烈的干活(摸鱼)。然鹅,BurpSuite 上号不到 2 min 我就发现今天的砖头有...
admin的头像-安全小百科admin3年前
090
VulnHub-WARZONE: 3 (EXOGEN) - 作者:德米lasi-安全小百科

VulnHub-WARZONE: 3 (EXOGEN) – 作者:德米lasi

靶机地址:https://www.vulnhub.com/entry/warzone-3-exogen,606/Warzone: 3 (Exogen) ~ VulnHub直接用vm虚拟机导入即可0x0:信息收集用nmap确定靶机ip前面那个域名是很重要的一部分。需要在hos...
admin的头像-安全小百科admin3年前
0230
Apache Druid远程代码执行漏洞分析(CVE-2021-25646) - 作者:一墨明棋妙一-安全小百科

Apache Druid远程代码执行漏洞分析(CVE-2021-25646) – 作者:一墨明棋妙一

Apache Druid远程代码执行漏洞(CVE-2021-25646)靶场搭建version: '2.2' volumes: metadata_data: {} middle_var: {} historical_var: {} broker_var: {} coordinator_var: {} rout...
admin的头像-安全小百科admin3年前
0100
自主搭建的三层网络域渗透靶场打靶记录 - 作者:MrAnonymous-安全小百科

自主搭建的三层网络域渗透靶场打靶记录 – 作者:MrAnonymous

前言假期马上结束了,闲暇之时我自己尝试着搭建了一个内网渗透的靶场。靶场是根据比较新的漏洞进行搭建的,质量自以为还可以。目前此靶场已在vulnstack开源,下载链接:http://vulnstack.qiyuan...
admin的头像-安全小百科admin3年前
0150
【HTB系列】靶机Access的渗透测试详解 - 作者:shuteer-安全小百科

【HTB系列】靶机Access的渗透测试详解 – 作者:shuteer

Hack The Box是一个CTF挑战靶机平台,在线渗透测试平台。它能帮助你提升渗透测试技能和黑盒测试技能,它包含了一些不断更新的挑战,其中有模拟真实世界场景,也有倾向于CTF风格的挑战。https://...
admin的头像-安全小百科admin3年前
0100