包含"dummy"的全部内容
EOS REX 安全系列之从源码开始玩转 REX(二) - 作者:SlowMist慢雾科技-安全小百科

EOS REX 安全系列之从源码开始玩转 REX(二) – 作者:SlowMist慢雾科技

前言上一篇文章粗略分析了整个买卖 rex 的流程,由于篇幅的原因,剩下有一些细节没有分析到位。所以,这篇文章将在上一篇文章的基础上对一些细节进行深入的分析。前情回顾上一篇介绍了买卖 rex ...
admin的头像-安全小百科admin3年前
060
EOS REX安全系列之从源码开始玩转REX(一) - 作者:SlowMist慢雾科技-安全小百科

EOS REX安全系列之从源码开始玩转REX(一) – 作者:SlowMist慢雾科技

严正声明:本文仅用作技术参考,不构成任何投资建议。投资者应在充分了解相关风险的基础上进行理性投资。前言伴随着 REX 提案终于被 BP 们投票通过,炒了半年概念的 REX 终于上线了,这个号称稳...
admin的头像-安全小百科admin3年前
0130
深入了解SQLMAP API - 作者:看不尽的尘埃-安全小百科

深入了解SQLMAP API – 作者:看不尽的尘埃

前言以前觉得sqlmap自己玩得挺溜了,结果最近有一个任务,需要调用sqlmap api接口来验证存在sql注入漏洞的站点,一开始听到这个任务觉得完了,可能完成不了了。后来我去网上搜了搜相关的资料,...
admin的头像-安全小百科admin3年前
0290
一文看懂Python沙箱逃逸 - 作者:Macr0phag3-安全小百科

一文看懂Python沙箱逃逸 – 作者:Macr0phag3

让用户提交 Python 代码并在服务器上执行,是一些 OJ、量化网站重要的服务,很多 CTF 也有类似的题。为了不让恶意用户执行任意的 Python 代码,就需要确保 Python 运行在沙箱中。沙箱经常会禁用...
admin的头像-安全小百科admin3年前
0120
开源蜜罐测评报告 - 作者:陌度-安全小百科

开源蜜罐测评报告 – 作者:陌度

被人问到各种蜜罐的测评然后就想写一下各种开源蜜罐的测评报告,各种开源蜜罐地址可以在下面找到我也将按照里面的模板进行测评。https://github.com/paralax/awesome-honeypots/blob/master/REA...
admin的头像-安全小百科admin3年前
0170
在KVM加速的Qemu中运行Android Oreo  - 作者:secist-安全小百科

在KVM加速的Qemu中运行Android Oreo – 作者:secist

本文你将学习到如何在KVM加速的Qemu中运行Android Oreo (8.1.0) 系统,并通过我们的Linux x86_64主机上运行的Burp Suite,转发所有来自Android的流量。你将需要用到以下软件: Linux Mint 19...
admin的头像-安全小百科admin3年前
0410
CTF靶场系列- Persistence: 1 - 作者:陌度-安全小百科

CTF靶场系列- Persistence: 1 – 作者:陌度

下载地址https://download.vulnhub.com/persistence/persistence-1.0.tgz 实战演练查找靶机的IP查看靶机开放的端口浏览器打开80端口只是显示一张图片,爆破一下web目录,找到了一个debug页面打...
admin的头像-安全小百科admin3年前
01620
CVE-2016-3116 Dropbear注入漏洞分析 - 作者:1s1and-安全小百科

CVE-2016-3116 Dropbear注入漏洞分析 – 作者:1s1and

漏洞简述 Dropbear是一个相对较小的SSH服务器和客户端。开源,在无线路由器等嵌入式linux系统中使用较多。 X11是一个用于图形显示的协议,用于满足在命令行使用的情况下对图形界面的需求...
admin的头像-安全小百科admin3年前
0190
历史最全 WebGoat 8.0 通关攻略 - 作者:_Mask-安全小百科

历史最全 WebGoat 8.0 通关攻略 – 作者:_Mask

SQL Injection (intro)0x02select department from employees where first_name='Bob';0x03update employees set department='Sales' where first_name='Tobi';0x04alter table employees add c...
admin的头像-安全小百科admin3年前
0190
挖洞经验 | 用HTTP请求重写实现JSON CSRF - 作者:clouds-安全小百科

挖洞经验 | 用HTTP请求重写实现JSON CSRF – 作者:clouds

在该篇Writeup中,介绍了作者在某漏洞测试项目中发现JSON类型跨站请求伪造漏洞(Cross-Site Request Forgery,CSRF)的过程。通常来说,JSON CSRF漏洞主要在于Web应用本身的身份验证机制上,简单...
admin的头像-安全小百科admin3年前
0160