包含"ascii code 278"的全部内容
看我如何分析并渗透WebSocket和Socket.io - 作者:Covfefe-安全小百科

看我如何分析并渗透WebSocket和Socket.io – 作者:Covfefe

Websocket简介WebSocket是一种允许浏览器和服务器建立单个TCP连接然后进行全双工异步通信的技术。由于它允许实时更新,而浏览器也无需向后台发送数百个新的HTTP polling请求,所以对于web程序来...
admin的头像-安全小百科admin3年前
0660
带外通道技术(OOB)总结 - 作者:罹♛殇-安全小百科

带外通道技术(OOB)总结 – 作者:罹♛殇

在渗透中,经常碰到关闭回显的漏洞,常见的XXE盲注,SQL盲注,反序列号无回显,这个时候常用到OOB带外数据通道,带外通道技术(OOB)让攻击者能够通过另一种方式来确认和利用所谓的盲目(blind...
admin的头像-安全小百科admin3年前
0230
对称加密与攻击案例分析 - 作者:有价值炮灰-安全小百科

对称加密与攻击案例分析 – 作者:有价值炮灰

*本文作者:有价值炮灰,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。本文主要介绍常见的对称加密算法和它们的原理,然后分析一些实际存在的密码学攻击案例,包括流加密密钥重用漏洞、ECB...
admin的头像-安全小百科admin3年前
02850
使用Homograph的复杂鱼叉渗透分析 - 作者:secist-安全小百科

使用Homograph的复杂鱼叉渗透分析 – 作者:secist

在过去的几个月里,我们做了一些有关创建网络钓鱼电子邮件的研究,这些创建的钓鱼邮件足以欺骗那些专业的安全人员。因此,我们正在研究一个相当古老的安全话题:Punycode域和IDN同形异义词攻击...
admin的头像-安全小百科admin3年前
0660
无文件挖矿应急响应处置报告 - 作者:竹林再遇北极熊-安全小百科

无文件挖矿应急响应处置报告 – 作者:竹林再遇北极熊

一、情况概述1.1 情况拓扑由于运维过程中可能存在违规操作、过失操作或者防护能力不足导致被恶意操作使得主机遭受挖矿程序的侵害,该挖矿程序会下载恶意程序至WMI中,实现无文件挖矿和内网渗透...
admin的头像-安全小百科admin3年前
0220
网络爬虫暗藏杀机:在Scrapy中利用Telnet服务LPE - 作者:TouchFishBoy-安全小百科

网络爬虫暗藏杀机:在Scrapy中利用Telnet服务LPE – 作者:TouchFishBoy

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。0x00 前言网络抓取框架中使用最多的莫过于是scrapy,然而我们是否考虑...
admin的头像-安全小百科admin3年前
0100
APT34核心组件Glimpse:远控复现与流量分析 - 作者:DigApis-安全小百科

APT34核心组件Glimpse:远控复现与流量分析 – 作者:DigApis

本文章涉及APT34远控实现的具体复现步骤及操作,具有攻击性,未经事先双方同意,使用APT34攻击目标的行为是非法的,本研究仅供安全研究与测试之用。严禁用于非法用途,所带来的法律风险与本文无...
admin的头像-安全小百科admin3年前
0160
开源蜜罐测评报告 - 作者:陌度-安全小百科

开源蜜罐测评报告 – 作者:陌度

被人问到各种蜜罐的测评然后就想写一下各种开源蜜罐的测评报告,各种开源蜜罐地址可以在下面找到我也将按照里面的模板进行测评。https://github.com/paralax/awesome-honeypots/blob/master/REA...
admin的头像-安全小百科admin3年前
0180
CTF靶场系列-Kioptrix: 2014 (#5) - 作者:陌度-安全小百科

CTF靶场系列-Kioptrix: 2014 (#5) – 作者:陌度

下载地址https://download.vulnhub.com/kioptrix/kiop2014.tar.bz2 实战演练使用netdiscover命令查找靶机的IP。靶机下载下来之后,直接运行是检测不到IP地址的,需要删除靶机原来的网卡,再重新...
admin的头像-安全小百科admin3年前
070
CTF靶场系列-Pentester Lab: Web For Pentester - 作者:陌度-安全小百科

CTF靶场系列-Pentester Lab: Web For Pentester – 作者:陌度

下载地址https://download.vulnhub.com/pentesterlab/web_for_pentester_i386.iso 实战演练使用netdiscover命令查找靶机的IP。使用nmap查看靶机开放的端口浏览器打开80端口XSSExample 1Example ...
admin的头像-安全小百科admin3年前
0540