包含"solv protocol"的全部内容
APT组织ZooPark V3版移动样本分析 - 作者:xiongchaochao-安全小百科

APT组织ZooPark V3版移动样本分析 – 作者:xiongchaochao

*本文作者:xiongchaochao,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。前言ZooPark是一个针对中东的APT组织,截至2017年,已经发展到了4.0版本,本次分析是第三个版本,相比较V1、V2版本...
admin的头像-安全小百科admin3年前
090
使用boofuzz进行漏洞挖掘(二) - 作者:j0hnShi-安全小百科

使用boofuzz进行漏洞挖掘(二) – 作者:j0hnShi

boofuzz采用python开发的一款fuzz工具,对协议fuzz有着良好的支持。对二次开发和插件的编写都有非常好的API支持分析ftp-simple.py代码        根据上篇文章中我们使用了boofuzz进行了第一次...
admin的头像-安全小百科admin3年前
0300
从MySQL出发的反击之路 - 作者:美丽联合安全MLSRC-安全小百科

从MySQL出发的反击之路 – 作者:美丽联合安全MLSRC

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。某天看到 lightless 师傅的文章 Read MySQL Client's File,觉得这个...
admin的头像-安全小百科admin3年前
090
看我如何分析并渗透WebSocket和Socket.io - 作者:Covfefe-安全小百科

看我如何分析并渗透WebSocket和Socket.io – 作者:Covfefe

Websocket简介WebSocket是一种允许浏览器和服务器建立单个TCP连接然后进行全双工异步通信的技术。由于它允许实时更新,而浏览器也无需向后台发送数百个新的HTTP polling请求,所以对于web程序来...
admin的头像-安全小百科admin3年前
0640
WI-FI渗透利器Pineapple Nano初探 - 作者:安百科技-安全小百科

WI-FI渗透利器Pineapple Nano初探 – 作者:安百科技

本文是作为一个新手接触这款产品时使用的一些记录和理解,由于入手时在网上找到的资料有限,翻译成为中文的文档也更是少之又少,没有找到较好的指导文档(也可能姿势不对)。因此出现了本篇文章...
admin的头像-安全小百科admin3年前
01490
kubernetes集群渗透测试 - 作者:斗象智能安全平台-安全小百科

kubernetes集群渗透测试 – 作者:斗象智能安全平台

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。前言Kubernetes是一个开源的,用于编排云平台中多个主机上的容器化的...
admin的头像-安全小百科admin3年前
0110
企业安全之内部代码管理平台Gitlab下载及权限审计 - 作者:胡说-安全小百科

企业安全之内部代码管理平台Gitlab下载及权限审计 – 作者:胡说

*本文原创作者:胡说,本文属于FreeBuf原创奖励计划,未经许可禁止转载企业通常会使用Gitlab作为内部代码管理平台,一来私有仓库更加安全,二来gitlab的功能十分完整。但仍不能保证私有仓库中的...
admin的头像-安全小百科admin3年前
080
浅谈ARP欺骗的实现与防御 - 作者:原来是小名啊-安全小百科

浅谈ARP欺骗的实现与防御 – 作者:原来是小名啊

引言未知攻,焉知防,本文仅用于研究ARP欺骗攻击与防护技术,切勿用于非法用途,本文不承担任何法律责任。什么是ARP协议官话:在以太网协议中规定,同一局域网中的一台主机要和另一台主机进行直...
admin的头像-安全小百科admin3年前
070
等级保护主机安全:CentOS入侵防范(一) - 作者:起于凡而非于凡-安全小百科

等级保护主机安全:CentOS入侵防范(一) – 作者:起于凡而非于凡

一、说明 本篇文章主要想说一说我对入侵防范中前3个测评项的理解(对于centos系统而言),如果大家有其他的看法或者思路也可以在回复中提出,我也跟着学习学习。 二、测评项 这3个测评...
admin的头像-安全小百科admin3年前
050
AutoRecon:多线程网络侦察工具 - 作者:secist-安全小百科

AutoRecon:多线程网络侦察工具 – 作者:secist

AutoRecon是一个多线程的网络侦察工具,可自动化的执行服务枚举任务。其旨在减少任务的执行时间,非常适用于CTF和某些渗透环境(例如OSCP)。在实际参与中它可能对你也很有帮助。 该工具首先...
admin的头像-安全小百科admin3年前
070