包含"make"的全部内容
记一次被DDoS敲诈的历程 - 作者:糖果L5Q-安全小百科

记一次被DDoS敲诈的历程 – 作者:糖果L5Q

0x01 背景背景是这样,一个朋友网站业务被DDoS了,先是威胁要800元RMB,然后又转成提供DDOS的服务,然后又变成了DoS培训, 又变成了卖DDoS软件,最后又变成了DDoS高防护提供者,最后到警察叔叔...
admin的头像-安全小百科admin3年前
0110
专注Web及移动安全[红日安全88期] - 作者:Setup-安全小百科

专注Web及移动安全[红日安全88期] – 作者:Setup

渗透测试,web安全动态-安全文章-安全漏洞-Web安全-代码审计标签:安全动态 Web安全 渗透测试 安全工具 代码审计安全动态[Security_week] 漏洞预警丨Oracle WebLogic XMLDecoder反序列化...
admin的头像-安全小百科admin3年前
0190
逆向分析Spotify.app并hook其功能获取数据 - 作者:secist-安全小百科

逆向分析Spotify.app并hook其功能获取数据 – 作者:secist

在开始本文的正式内容之前我想先来吐槽下。大多数的软件开发人员可能都有着这样一个烦恼,就是由于工作和其他责任,不得不搁置自己的一些个人项目甚至是最终完全的遗忘和埋没。而本文的所述的就...
admin的头像-安全小百科admin3年前
0120
预警 | Linux 爆“SACK Panic”远程DoS漏洞,大量主机受影响 - 作者:腾讯云安全-安全小百科

预警 | Linux 爆“SACK Panic”远程DoS漏洞,大量主机受影响 – 作者:腾讯云安全

近日,腾讯云安全中心监测到Linux 内核被曝存在TCP “SACK Panic” 远程拒绝服务漏洞(漏洞编号:CVE-2019-11477,CVE-2019-11478,CVE-2019-11479),攻击者可利用该漏洞远程攻击目标服务器,导...
admin的头像-安全小百科admin3年前
0100
Donut:将.NET程序集注入Windows进程 - 作者:secist-安全小百科

Donut:将.NET程序集注入Windows进程 – 作者:secist

Donut是一个shellcode生成工具,它可以从.NET程序集中创建与位置无关的shellcode payloads。此shellcode可用于将程序集注入任意Windows进程。给定一个任意.NET程序集,参数和入口点(如Program....
admin的头像-安全小百科admin3年前
0130
Trivy:针对容器的漏洞扫描器 - 作者:secist-安全小百科

Trivy:针对容器的漏洞扫描器 – 作者:secist

Trivy是一款针对容器适用于CI的漏洞扫描器。准确性对比在Alpine Linux上检测到的漏洞数量(截至2019/05/12) 有关详请,请参阅与其他扫描器的比较部分。概要Trivy(tri发音像trigger,vy发音像e...
admin的头像-安全小百科admin3年前
070
如何在AIX和Power架构上运行Metasploit Framework - 作者:secist-安全小百科

如何在AIX和Power架构上运行Metasploit Framework – 作者:secist

本文将向大家介绍如何在AIX和Power架构上运行Metasploit框架,这对于那些想要尝试在这些架构上运行Metasploit的人可能会有所帮助(至少目前我还没有在网上发现关于这方面的教程内容)。我已在我...
admin的头像-安全小百科admin3年前
070
Linux内核TCP MSS机制详细分析 - 作者:Knownsec知道创宇-安全小百科

Linux内核TCP MSS机制详细分析 – 作者:Knownsec知道创宇

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。前言上周Linux内核修复了4个CVE漏洞[1],其中的CVE-2019-11477感觉是...
admin的头像-安全小百科admin3年前
070
Cloud-Security-Audit:一款基于Go的AWS命令行安全审计工具 - 作者:secist-安全小百科

Cloud-Security-Audit:一款基于Go的AWS命令行安全审计工具 – 作者:secist

cloud-security-audit是一款适用于AWS的命令行安全审计工具。它可以帮助你扫描AWS账户中的漏洞,你将能够快速识别基础架构中不安全的部分,并执行对AWS账户的审计工作。安装目前,Cloud Securit...
admin的头像-安全小百科admin3年前
050
开源蜜罐测评报告 - 作者:陌度-安全小百科

开源蜜罐测评报告 – 作者:陌度

被人问到各种蜜罐的测评然后就想写一下各种开源蜜罐的测评报告,各种开源蜜罐地址可以在下面找到我也将按照里面的模板进行测评。https://github.com/paralax/awesome-honeypots/blob/master/REA...
admin的头像-安全小百科admin3年前
0170