包含"module 12"的全部内容
在DigitalOcean的服务器上用官方Kali镜像构建系统 - 作者:secist-安全小百科

在DigitalOcean的服务器上用官方Kali镜像构建系统 – 作者:secist

DigitalOcean是一家类似于AWS,Microsoft Azure,Google Cloud Platform等的云提供商。他们提供不同的Linux发行版实例,这些实例被称之为“droplets”。与AWS类似,DigitalOcean在世界各地都有...
admin的头像-安全小百科admin3年前
0300
CTF靶场系列-VulnOS: 1 - 作者:陌度-安全小百科

CTF靶场系列-VulnOS: 1 – 作者:陌度

下载地址https://download.vulnhub.com/vulnos/VulnOS.vdi-vbox.7z 实战演练使用netdiscover命令查找靶机的IP使用nmap查看靶机开放的端口root@kali:~# nmap -sV -p1-65535 -A  192.168.0.102 S...
admin的头像-安全小百科admin3年前
0110
ATT&CK之后门持久化 - 作者:alphalab-安全小百科

ATT&CK之后门持久化 – 作者:alphalab

前言 在网络安全的世界里,白帽子与黑帽子之间无时无刻都在进行着正与邪的对抗,似乎永无休止。正所谓,道高一尺魔高一丈,巨大的利益驱使着个人或组织利用技术进行不法行为,花样层出不穷,...
admin的头像-安全小百科admin3年前
0110
天堂之门(Heaven’s Gate)技术的详细分析 - 作者:东巽科技2046Lab-安全小百科

天堂之门(Heaven’s Gate)技术的详细分析 – 作者:东巽科技2046Lab

背 景近日发现了一款特别的恶意软件加载器,该加载器使用了叫做天堂之门(Heaven’s Gate)的技术,可以通过注入内存来释放恶意软件,并且能够规避杀毒软件的检测。 天堂之门并不是一项全新的...
admin的头像-安全小百科admin3年前
090
用于监控USB设备连接事件的取证工具 - 作者:secist-安全小百科

用于监控USB设备连接事件的取证工具 – 作者:secist

*本工具仅供技术分享、交流讨论,严禁用于非法用途usbrip(是“USB Ripper”的简写,而不是“USB R.I.P.”)是一个带有CLI接口的开源取证工具,可用于跟踪/监控Linux机器上的USB设备连接事件(...
admin的头像-安全小百科admin3年前
0120
一个任意文件上传漏洞的复现、分析、利用与防御建议 - 作者:Neroqi-安全小百科

一个任意文件上传漏洞的复现、分析、利用与防御建议 – 作者:Neroqi

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担前言CMS Made Simple(CMSMS)是一个简单、便捷且易用的内容管理系统。前...
admin的头像-安全小百科admin3年前
0170
漏洞扫描技巧之Web漏洞扫描器研究 - 作者:小米安全中心-安全小百科

漏洞扫描技巧之Web漏洞扫描器研究 – 作者:小米安全中心

0x00 前言  之前我们简单介绍了一下扫描器中爬虫的部分,接下来将继续介绍一下扫描器中一些我们认为比较有趣的技巧。0x01 编码/解码/协议 在很久以前有人提问 AMF 格式的请求怎么进...
admin的头像-安全小百科admin3年前
040
Thinkphp5-x远程代码执行 漏洞分析 - 作者:TideSec-安全小百科

Thinkphp5-x远程代码执行 漏洞分析 – 作者:TideSec

一、    漏洞背景ThinkPHP官方发布了重要的安全更新,修复了一个重大的漏洞。本次版本更新主要涉及一个安全更新,由于框架对控制器名没有进行足够的检测,会导致在没有开启强制路由的情况下...
admin的头像-安全小百科admin3年前
060
茶话间--PowerShell渗透测试利器--Nishang - 作者:cmdgaga-安全小百科

茶话间–PowerShell渗透测试利器–Nishang – 作者:cmdgaga

初始PowerShell,首先我们先来了解一下概念:PowerShell可以当做是cmd(bat脚本语言)的升级版,它是Windows平台上的脚本语言。是面向对象,是和 .Net FrameWork 密切相关的。也可以认为是Windows...
admin的头像-安全小百科admin3年前
0240
ModSecurity:一款优秀的开源WAF - 作者:owensky-安全小百科

ModSecurity:一款优秀的开源WAF – 作者:owensky

一、ModSecurity3.0介绍ModSecurity是一个开源的跨平台Web应用程序防火墙(WAF)引擎,用于Apache,IIS和Nginx,由Trustwave的SpiderLabs开发。作为WAF产品,ModSecurity专门关注HTTP流量,当发...
admin的头像-安全小百科admin3年前
0200