包含"VBN,-41632"的全部内容
Cookie篡改与命令注入 - 作者:Aohanh-安全小百科

Cookie篡改与命令注入 – 作者:Aohanh

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。*本文原创作者:Aohanh,本文属于FreeBuf原创奖励计划,未经许可禁止...
admin的头像-安全小百科admin3年前
080
动态调试|Maccms SQL 注入分析(附注入盲注脚本) - 作者:i春秋学院-安全小百科

动态调试|Maccms SQL 注入分析(附注入盲注脚本) – 作者:i春秋学院

0x01 前言已经有一周没发表文章了,一个朋友叫我研究maccms的代码审计,碰到这个注入的漏洞挺有趣的,就在此写一篇分析文。0x02 环境Web: phpstudySystem: Windows 10 X64Browser: Firefox Q...
admin的头像-安全小百科admin3年前
060
利用ngrok传播样本挖矿 - 作者:360Netlab-安全小百科

利用ngrok传播样本挖矿 – 作者:360Netlab

概述'链治百病,药不能停'。时下各种挖矿软件如雨后春笋层出不穷,想把他们都灭了,那是不可能的,这辈子都不可能的。通常我们都忽略他们。但这个利用ngrok生成大量随机域名作为Downloader和Rep...
admin的头像-安全小百科admin3年前
0180
Vulnhub靶机Wakanda渗透测试攻略 - 作者:laffray-安全小百科

Vulnhub靶机Wakanda渗透测试攻略 – 作者:laffray

前言Wakanda是一个新的交易市场网站,很快会上线了。你的目标是通过黑客技术找到“振金”的确切位置。本vulnhub靶机环境由xMagass开发,并托管于Vulnhub,这台靶机上包含了很多很酷的技巧。百度...
admin的头像-安全小百科admin3年前
0220
看我如何绕过AMSI并执行任意Powershell代码 - 作者:Covfefe-安全小百科

看我如何绕过AMSI并执行任意Powershell代码 – 作者:Covfefe

前言众所周知,AMSI会对获取shell造成麻烦,这篇文章将介绍如何在早期解决此类问题。什么是AMSI?AMSI全称为“ANTI MALWARE SCAN INTERFACE”,即反恶意软件扫描接口。顾名思义,它要做的就是扫...
admin的头像-安全小百科admin3年前
070
个人信息保护 - 作者:凯信特安全团队-安全小百科

个人信息保护 – 作者:凯信特安全团队

从收集个人信息的角度讲一讲如何保护个人信息。1、个人账号的注册信息很多网站、软件注册时,需要填写很多个人信息,有些信息还会被展示在个人资料卡中,这些信息就很容易被收集,所以对于不常...
admin的头像-安全小百科admin3年前
080
.NET高级代码审计(第六课) DataContractSerializer反序列化漏洞 - 作者:云影实验室-安全小百科

.NET高级代码审计(第六课) DataContractSerializer反序列化漏洞 – 作者:云影实验室

一、前言DataContractSerializer类用于序列化和反序列化Windows Communication Foundation (WCF) 消息中发送的数据,用于把CLR数据类型序列化成XML流,它位于命名空间System.Runtime.Serializat...
admin的头像-安全小百科admin3年前
0120
2019强网杯Final Writeup - 作者:Knownsec知道创宇-安全小百科

2019强网杯Final Writeup – 作者:Knownsec知道创宇

上周有幸去南京参加了强网杯拟态挑战赛,运气比较好拿了第二名,只是可惜是最后8分钟被爆了,差一点儿真是有点儿可惜。 有关于拟态的观念我会在后面讲防火墙黑盒攻击的writeup时再详细写,抛...
admin的头像-安全小百科admin3年前
0110
优衣库遭到黑客攻击,超过46万用户数据泄漏 - 作者:Karunesh91-安全小百科

优衣库遭到黑客攻击,超过46万用户数据泄漏 – 作者:Karunesh91

日本最大的服装连锁Fast Retailing(迅销集团)发布消息称,优衣库以及GU品牌的在线商城遭到黑客攻击,约46万用户的数据泄漏,包括用户个人信息、电子邮件、地址以及部分信用卡资料等。Fast Ret...
admin的头像-安全小百科admin3年前
0100
关于CMSMS中SQL注入漏洞的复现与分析与利用 - 作者:Neroqi-安全小百科

关于CMSMS中SQL注入漏洞的复现与分析与利用 – 作者:Neroqi

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。前言CMS Made Simple(CMSMS)是一个简单且便捷的内容管理系统,它使用P...
admin的头像-安全小百科admin3年前
0110