包含"types"的全部内容
内网渗透基石篇--域内横向移动分析及防御(下) - 作者:pony686-安全小百科

内网渗透基石篇–域内横向移动分析及防御(下) – 作者:pony686

前言:在决定认真的那一刻,我知道我会成功。在彼此看不见的时光,我会变得熠熠生辉。为你,为我。一、 smbexcc的使用smbexec可以通过文件共享(admin$,c$,ipc$,d$)在远程系统中执行命令可以在cm...
admin的头像-安全小百科admin3年前
260
linux kernel UAF(CVE-2017-11176)漏洞分析与利用 - 作者:极光无限SZ-安全小百科

linux kernel UAF(CVE-2017-11176)漏洞分析与利用 – 作者:极光无限SZ

作者:维阵漏洞研究员--km1ng01 概述 Linux内核中的POSIX消息队列实现中存在一个UAF漏洞CVE-2017-11176。攻击者可以利用该漏洞导致拒绝服务或执行任意代码。02 影响范围 内核版本至最高Linux ...
admin的头像-安全小百科admin3年前
120
CVE-2021-3019 Lanproxy路径遍历漏洞复现 - 作者:17608406504-安全小百科

CVE-2021-3019 Lanproxy路径遍历漏洞复现 – 作者:17608406504

0x00 简介Lanproxy是一种把局域网个人计算机、服务器代理到公共网络上的内网穿透工具,支持 tcp流量转发,可以支持任何 tcp高层协议,可做访问内网网站、本地支付接口调试、 ssh访问、远程桌面...
admin的头像-安全小百科admin3年前
0150
GitHub推出AI工具辅助加快开发速度 代码安全或成一大阻碍 - 作者:中科天齐软件安全中心-安全小百科

GitHub推出AI工具辅助加快开发速度 代码安全或成一大阻碍 – 作者:中科天齐软件安全中心

前段时间,GitHub和 OpenAI发布了一个名为Copilot的新AI工具的技术预览版,这个工具位于Visual Studio Code编辑器中并自动完成代码片段。据消息称,它最适合Python、JavaScript、TypeScript、Ru...
admin的头像-安全小百科admin3年前
0210
Python工具分析风险数据 - 作者:岂安科技-安全小百科

Python工具分析风险数据 – 作者:岂安科技

小安前言随着网络安全信息数据大规模的增长,应用数据分析技术进行网络安全分析成为业界研究热点,小安在这次小讲堂中带大家用Python工具对风险数据作简单分析,主要是分析蜜罐日志数据,来看看...
admin的头像-安全小百科admin3年前
060
代码审计| DEDECMS -V5.7-UTF8-SP2-20180109漏洞集合 - 作者:漏斗社区-安全小百科

代码审计| DEDECMS -V5.7-UTF8-SP2-20180109漏洞集合 – 作者:漏斗社区

最近dedeCMS爆了好多洞(0day),于是将最近的漏洞进行复现和整理便成为了本篇漏洞集合。期待师傅们的指导与交流。cookie伪造导致任意前台用户登录0x00 相关环境源码信息:DedeCMS-V5.7-UTF8-SP2-...
admin的头像-安全小百科admin3年前
0380
ElastAlert监控日志告警Web攻击行为 - 作者:shystartree-安全小百科

ElastAlert监控日志告警Web攻击行为 – 作者:shystartree

*本文作者:shystartree,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。由于公司需要监控web攻击行为,而因某些原因搭不了waf,才不得不用ElastAlert进行告警,此为前提。一、ELK安装Elasti...
admin的头像-安全小百科admin3年前
0490
PHP代码安全杂谈 - 作者:国光-安全小百科

PHP代码安全杂谈 – 作者:国光

虽然PHP是世界上最好的语言,但是也有一些因为弱类型语言的安全性问题出现。WordPress历史上就出现过由于PHP本身的缺陷而造成的一些安全性问题,如CVE-2014-0166 中的cookie伪造就是利用了PHP H...
admin的头像-安全小百科admin3年前
0160
捡拾VBS应用层里的明珠 - 作者:lcx-安全小百科

捡拾VBS应用层里的明珠 – 作者:lcx

*本文原创作者:lcx,本文属FreeBuf原创奖励计划,未经许可禁止转载袁哥以前提出了一个很有深度的观点,VBS脚本代码是本身没有指针概念的,不过指针的本质就是数组。本着这一指导思想,他打开了...
admin的头像-安全小百科admin3年前
0110
一个人的安全部之ELK接收Paloalto日志并用钉钉告警 - 作者:站着洗澡-安全小百科

一个人的安全部之ELK接收Paloalto日志并用钉钉告警 – 作者:站着洗澡

*本文作者:站着洗澡,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。起因通报漏洞后,开发未能及时修复漏洞,导致被攻击,领导说我发现被攻击的时间晚了,由于一个人安全部精力有限未能及时...
admin的头像-安全小百科admin3年前
0330