包含"port"的全部内容
记一次省赛awd题目-安全小百科

记一次省赛awd题目

比赛有点久远了,大概是9月份举行的,全名叫2018年江苏省网络空间安全保密知识技能大赛,比赛流程是整个上午为awd,下午为靶场渗透。 上午awd打的比较出色,总分是第一,并且保持了0失分,记下...
admin的头像-安全小百科admin3年前
0110
nasl脚本编写指南-安全小百科

nasl脚本编写指南

最近参与到一个漏扫项目当中,针对nessus和openvas比对后,发现基于openvas开发的扫描器更有优势,主要体现在openvas的命令行可以直接添加扫描ip、扫描方式和最后的报告导出,这就会帮助开发公...
admin的头像-安全小百科admin3年前
0660
【转】 无需sendmail:巧用LD_PRELOAD突破disable_functions-安全小百科

【转】 无需sendmail:巧用LD_PRELOAD突破disable_functions

摘要:千辛万苦拿到的 webshell 居然无法执行系统命令,怀疑服务端 disable_functions 禁用了命令执行函数,通过环境变量 LD_PRELOAD 劫持系统函数,却又发现目标根本没安装 sendmail,无法执行...
admin的头像-安全小百科admin3年前
0120
ECSHOP 3.0命令执行漏洞-安全小百科

ECSHOP 3.0命令执行漏洞

前言:这个漏洞不是新出的漏洞,是几个月之前ecshop2.x远程代码执行漏洞的延续,并且在浏览被黑站点时发现清一色ecshop的网站,正巧最近想写一些pocsuite的插件,因此想记录下复现的过程,并且...
admin的头像-安全小百科admin3年前
0160
ECTouch xxe漏洞分析-安全小百科

ECTouch xxe漏洞分析

0x00 前言 在安全客上看到有人在审这个cms,在文章末尾给出了可能存在xxe漏洞,最近也在写pocsuite的插件,所以想就这个xxe漏洞来编写自动脚本。 安全客文章链接:https://www.anquanke.com/pos...
admin的头像-安全小百科admin3年前
0270
【转】 WordPress Image 远程代码执行漏洞分析-安全小百科

【转】 WordPress Image 远程代码执行漏洞分析

0x01 概述 2 月 20 日,RIPS 披露了WordPress内核Image模块相关的一个高危漏洞,该漏洞由目录穿越和文件包含组成,最终可导致远程代码执行,目前还没有 PoC 披露。 从RIPS描述的细节来看,漏洞...
admin的头像-安全小百科admin3年前
0190
利用web内径图谱来检测EAR漏洞-安全小百科

利用web内径图谱来检测EAR漏洞

1 前言 基于先前所做的研究工作,需要构建web应用的内路径图谱,本意是想构建精确的渗透路径,目前市面上看到大多数扫描器如果能够扫出来漏洞,好一点的可能会将攻击url和攻击参数展示出来,但...
admin的头像-安全小百科admin3年前
0270
某CMS组合漏洞至Getshell-安全小百科

某CMS组合漏洞至Getshell

前言 首先这个文件上传的漏洞点只能上传压缩包,因此并不能直接getshell。 这里的组合原理是通过sql注入漏洞拿到数据库中存放的压缩包信息,然后利用压缩包信息去构造payload触发解压缩操作,最...
admin的头像-安全小百科admin3年前
0190
恶意样本家族分类实践-安全小百科

恶意样本家族分类实践

前记 最近有一个项目需求,需要将恶意样本的厂商描述给汇聚成一组统一的标签,然后后续需要对恶意样本的流量及行为进行特征提取和机器学习来实现恶意样本的检测。 简单点来讲所做的恶意样本家族...
admin的头像-安全小百科admin3年前
0300
基于机器学习的jsp/jspx webshell检测-安全小百科

基于机器学习的jsp/jspx webshell检测

前言 在上文《基于AST的Webshell检测》中,笔者已经提出了基于抽象语法树是可以用来检测Webshell的,那么如何将这种思想应用在jsp/jspx的webshell检测便是本文讨论的重点。 简单回顾下抽象语法...
admin的头像-安全小百科admin3年前
0120