包含"access control"的全部内容
一大波Webshell向你袭来 - 作者:白色的空盒子-安全小百科

一大波Webshell向你袭来 – 作者:白色的空盒子

这是一个webshell收集项目注意:所有shell 本人不保证是否有后门,本项目提供的工具,禁止从事非法活动,此项目,仅供测试,所造成的一切后果,与本人无关。https://tennc.github.io/webshell/h...
admin的头像-安全小百科admin3年前
0100
“灯下黑”挖出国内知名安全平台某BUF的CSRF漏洞 - 作者:Litbaizhang-安全小百科

“灯下黑”挖出国内知名安全平台某BUF的CSRF漏洞 – 作者:Litbaizhang

前言:上次偶然碰到了某BUF的xss漏洞,-->传送门,然后又是那么一次偶然的机会,发现了某BUF的csrf漏洞,这里就和大家分享一下老样子先说漏洞再分析~漏洞复现:漏洞点在删除文章的地方,首...
admin的头像-安全小百科admin3年前
0120
认证与授权详解 - 作者:Litbaizhang-安全小百科

认证与授权详解 – 作者:Litbaizhang

认证与授权认证与授权是计算机安全方面的两个基础概念。简单的说,认证解决你是谁的问题,授权解决你能干什么的问题。计算机系统解决你是谁的问题,是依靠识别与人绑定的某种凭证来做判断的,比...
admin的头像-安全小百科admin3年前
0220
记录一次打靶(三层网络域渗透) - 作者:zhouzp-安全小百科

记录一次打靶(三层网络域渗透) – 作者:zhouzp

前言从本科开始就断断续续地学习了一些安全方面的知识,到最近发现提升的最好方式就是不断地练习。经过一番查找,寻得一个不错的靶场,参考链接:自主搭建的三层网络域渗透靶场打靶记录,漏洞详...
admin的头像-安全小百科admin3年前
0160
如何使用Corsair_scan测试跨域资源共享中的安全问题 - 作者:Alpha_h4ck-安全小百科

如何使用Corsair_scan测试跨域资源共享中的安全问题 – 作者:Alpha_h4ck

关于Corsair_scanCorsair_scan是一款功能强大的安全工具,可以帮助广大研究人员测试跨域资源共享(CORS)中的错误配置问题。什么是跨域资源共享(CORS)CORS (Cross-Origin Resource Sharing,...
admin的头像-安全小百科admin3年前
060
基于hypervisor的HIPS架构 从0到1 四 (SSDT hook) - 作者:huoji120-安全小百科

基于hypervisor的HIPS架构 从0到1 四 (SSDT hook) – 作者:huoji120

前言还记我们系列的标题吗? HIPS,作为系统监控,我们需要监控所有的syscall调用。这个部分会由hypervisor完成.ssdt hook是一个古老古老的东西了,还记得我以前入门就是很多人把ssdt hook看做是核...
admin的头像-安全小百科admin3年前
0180
对域环境靶场的渗透与思考 - 作者:安全狗safedog-安全小百科

对域环境靶场的渗透与思考 – 作者:安全狗safedog

免责声明郑重声明:本文所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途,否则后果自行承担!前言靶场地址:http://vulnstack.qiyuanxuetang.net/vuln/de...
admin的头像-安全小百科admin3年前
0140
JITSploitation I:JIT编译器漏洞分析 - 作者:南京聚铭网络-安全小百科

JITSploitation I:JIT编译器漏洞分析 – 作者:南京聚铭网络

本文重点介绍在现代web浏览器中挖掘和利用JavaScript引擎漏洞过程中所面临的各种技术挑战,并对当前的漏洞利用缓解措施进行评估。本文涉及的漏洞CVE-2020-9802,该漏洞已经在iOS 13.5中得到了修...
admin的头像-安全小百科admin3年前
0160
Python黑帽子——黑客与渗透测试编程之道 - 作者:cloudcoll-安全小百科

Python黑帽子——黑客与渗透测试编程之道 – 作者:cloudcoll

第一章  设置Python环境1、Windows中安装PyCharm。2、安装python2和python3。3、安装Kali linux和Windows虚拟机。4、编写第一个程序sum.py(python3)def sum(number_one, number_two): nu...
admin的头像-安全小百科admin3年前
0160
内网渗透测试:初探远程桌面的安全问题 - 作者:MrAnonymous-安全小百科

内网渗透测试:初探远程桌面的安全问题 – 作者:MrAnonymous

前言远程桌面对了解内网渗透的人来说可能再熟悉不过了。在渗透测试中,拿下一台主机后有时候会选择开 3389 进远程桌面查看一下对方主机内有无一些有价值的东西可以利用。但是远程桌面的利用不仅...
admin的头像-安全小百科admin3年前
080