包含"can ai hack"的全部内容
渗透测试之信息收集篇 - 作者:无名草talent-安全小百科

渗透测试之信息收集篇 – 作者:无名草talent

前言信息收集的重要性进行渗透测试之前,最重要的一步就是信息收集。信息收集可以让渗透者选择合适和准确的渗透测试攻击方式,缩短渗透测试时间。所谓知己知彼,百战不殆,我们越了解测试目标,测...
admin的头像-安全小百科admin3年前
80
简单讲解如何绕过PHP disable_function - 作者:夏鸥兔兔2000-安全小百科

简单讲解如何绕过PHP disable_function – 作者:夏鸥兔兔2000

前言在渗透测试中,有时会遇到拿到webshell后无法执行命令的情况,为了能成功提权,需要我们绕过disabled_functiondisable_function简介disable_functions是php.ini中的一个设置选项,可以用来...
admin的头像-安全小百科admin3年前
150
信息收集小结 - 作者:特mac0x01-安全小百科

信息收集小结 – 作者:特mac0x01

信息收集作为渗透测试的第一步往往至关重要,好的信息收集是打穿内网的基础。曾有大佬言:渗透测试的本质就是信息收集,那么我们从何开始信息收集呢?一般都是通过域名或IP地址进行展开,本小结...
admin的头像-安全小百科admin3年前
60
Black Kingdom恶意软件分析 - 作者:Kriston-安全小百科

Black Kingdom恶意软件分析 – 作者:Kriston

在2019年发现了针对Microsoft Exchange Server 漏洞的勒索软件Black Kingdom ,该恶意软件由python编码。今年再次发现其恶意活动,该勒索软件利用 Microsoft Exchange 漏洞 (CVE-2021-27065)进...
admin的头像-安全小百科admin3年前
80
Hack the box_Passage 靶机渗透实战 - 作者:Fnut-安全小百科

Hack the box_Passage 靶机渗透实战 – 作者:Fnut

前言Passage是Hackthebox上一道难度为medium的靶机,比较适合初学者练手,在此记录一下实战解题的过程,感谢~主要涉及到的知识点:CVE-2019-11447(CuteNews RCE)hashcat破解dbus提权个人博客:h...
admin的头像-安全小百科admin3年前
100
FreeBuf早报 | 游戏公司EA源代码遭公开;亚马逊违反数据保护法被罚8.88亿美元 - 作者:sanfenqiantu-安全小百科

FreeBuf早报 | 游戏公司EA源代码遭公开;亚马逊违反数据保护法被罚8.88亿美元 – 作者:sanfenqiantu

全球动态1. 在勒索失败之后黑客公开窃取的 EA 游戏源代码一个半月前,一群黑客利用 Slack 和社会工程技术从 EA 公司窃取到了 780GB 的游戏源代码,但在勒索失败之后黑客在地下论坛以及 BT 网站...
admin的头像-安全小百科admin3年前
0120
从外网代码审计到三层内网各种漏洞拿到域控 - 作者:211124332-安全小百科

从外网代码审计到三层内网各种漏洞拿到域控 – 作者:211124332

前言本次靶场要求:提示: http://www.cocat.cc/web.zip四个root.txt分别在四台机子用户目录下拿到三个及格拿下四个满分代码审计 Getshell首先是一个站:cocat.cc通过提示把它的备份文件下载到...
admin的头像-安全小百科admin3年前
0100
无线安全之MiTM攻击(一) - 作者:Kr1pt0-安全小百科

无线安全之MiTM攻击(一) – 作者:Kr1pt0

一、MiTM攻击简介MiTM (Main-in-the-middle attack)中间人攻击,指攻击者与通讯的双方分别建立独立连接,并交换其所收到的数据,使通讯的双方认为他们正在通过一个私密的连接与对方直接交互数据...
admin的头像-安全小百科admin3年前
0220
webgoat实战指南 - 作者:陌度-安全小百科

webgoat实战指南 – 作者:陌度

安装 docker pull webgoat/webgoat-7.1docker run -p 8080:8080 -t webgoat/webgoat-7.1网站:http://IP:8080/WebGoat/login.mvc如果想要进去docker容器,docker ps查看容器,然后docker exe...
admin的头像-安全小百科admin3年前
0250
批量检测SQL注入 - 作者:muhe-安全小百科

批量检测SQL注入 – 作者:muhe

0x01 前言SQL注入,这个类型的漏洞我真的学了好久好久好久好久,即是我刚刚开始接触安全就学习的第一种漏洞,也是一个迄今为止还在学习的漏洞类型,只能说,感觉自己还是有很多还是不会的。从一...
admin的头像-安全小百科admin3年前
060