包含"scanner"的全部内容
攻击者隐藏踪迹的5种方式 - 作者:晶颜123-安全小百科

攻击者隐藏踪迹的5种方式 – 作者:晶颜123

从受信任的渗透测试工具到LOLBIN(living-off-the-land binaries),攻击者正在通过滥用受信任的平台和协议来逃避安全检测。CISO们拥有一系列不断升级的工具来帮助其发现和阻止恶意活动,例如网...
admin的头像-安全小百科admin3年前
0150
内网渗透之信息收集 - 作者:secur1ty-安全小百科

内网渗透之信息收集 – 作者:secur1ty

前言前段时间读了读徐哥的《内网安全攻防》,并复现了部分知识点,写篇文章记录下学习内容。环境搭建首先搭建一个小型的域环境供我们测试使用:域环境拓扑图:下面先介绍一下环境搭建的过程配置...
admin的头像-安全小百科admin3年前
090
一文看懂内存马 - 作者:lex1993-安全小百科

一文看懂内存马 – 作者:lex1993

一、内存马简介1.1 webshell变迁webshell的变迁过程大致如下所述:web服务器管理页面——> 大马——>小马拉大马——>一句话木马——>加密一句话木马——>加密内存马内存马是无文...
admin的头像-安全小百科admin3年前
0120
CVE-2020-0796 SMBv3漏洞(“永恒之黑”)复现 - 作者:17608406504-安全小百科

CVE-2020-0796 SMBv3漏洞(“永恒之黑”)复现 – 作者:17608406504

前言Microsoft 服务器消息块 3.1.1 (SMBv3) 协议处理某些请求的方式中存在远程执行代码漏洞。成功利用此漏洞的攻击者可以获取在目标服务器或客户端上执行代码的能力。漏洞影响版本漏洞不影响win...
admin的头像-安全小百科admin3年前
0130
对域环境靶场的渗透与思考 - 作者:安全狗safedog-安全小百科

对域环境靶场的渗透与思考 – 作者:安全狗safedog

免责声明郑重声明:本文所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途,否则后果自行承担!前言靶场地址:http://vulnstack.qiyuanxuetang.net/vuln/de...
admin的头像-安全小百科admin3年前
0130
Struts2框架漏洞复现笔记 - 作者:MISUagain-安全小百科

Struts2框架漏洞复现笔记 – 作者:MISUagain

Struts2简介Struts2是一个基于MVC设计模式的Web应用框架,本质上相当于一个servlet, 会对某些标签属性(比如id)的属性值进行二次表达式解析,因此在某些场景下可能导致远程代码执行漏洞。OGNL...
admin的头像-安全小百科admin3年前
090
IIS6.0渗透,从基础环境搭建开始 - 作者:zcczcc-安全小百科

IIS6.0渗透,从基础环境搭建开始 – 作者:zcczcc

*严正声明:本文仅限于技术讨论与分享,严禁用于非法途径。IISIIS从1.0-10.0之间共有12个版本,1.0-4.0已基本退出市场,6.0-10.0居多。IIS7.5、IIS8.5以及IIS10.0、IIS6.0是目前使用最多的版本....
admin的头像-安全小百科admin3年前
0140
Python黑帽子——黑客与渗透测试编程之道 - 作者:cloudcoll-安全小百科

Python黑帽子——黑客与渗透测试编程之道 – 作者:cloudcoll

第一章  设置Python环境1、Windows中安装PyCharm。2、安装python2和python3。3、安装Kali linux和Windows虚拟机。4、编写第一个程序sum.py(python3)def sum(number_one, number_two): nu...
admin的头像-安全小百科admin3年前
0160
内网渗透测试:初探远程桌面的安全问题 - 作者:MrAnonymous-安全小百科

内网渗透测试:初探远程桌面的安全问题 – 作者:MrAnonymous

前言远程桌面对了解内网渗透的人来说可能再熟悉不过了。在渗透测试中,拿下一台主机后有时候会选择开 3389 进远程桌面查看一下对方主机内有无一些有价值的东西可以利用。但是远程桌面的利用不仅...
admin的头像-安全小百科admin3年前
080
命令注入漏洞介绍(下篇) - 作者:nobodyshome-安全小百科

命令注入漏洞介绍(下篇) – 作者:nobodyshome

命令注入测试我们要知道,命令注入并不是Web特有,所有能执行系统系统命令的程序都可能有命令注入漏洞。理论上讲,通过白盒代码审计是最简单的排查命令注入的方式。在接触不到源码的情况下,还...
admin的头像-安全小百科admin3年前
0160