包含"password gen"的全部内容
反恶意软件扫描接口(AMSI)对抗学习 - 作者:dnsill-安全小百科

反恶意软件扫描接口(AMSI)对抗学习 – 作者:dnsill

Amsi(Antimalware Scan Interface)基础知识The Windows Antimalware Scan Interface (AMSI) is a versatile interfacestandard that allows your applications and services to integrate wit...
admin的头像-安全小百科admin3年前
0420
Wazuh上云指南 - 作者:TLX1126-安全小百科

Wazuh上云指南 – 作者:TLX1126

前记主要是最近在做EDR的研究和规则运营嘛~早就想搭一套自己的实验环境了,新年后开工第一周就迫不及待购置了两台云服务器!惯例,对今天要使用的东西简单的介绍叭:EDR:终端安全响应系统Wazuh...
admin的头像-安全小百科admin3年前
0140
FreeBuf早报 | 乌克兰警方关闭世界最大钓鱼网站U-Admin;美国供水系统遭黑客攻击 - 作者:Sandra1432-安全小百科

FreeBuf早报 | 乌克兰警方关闭世界最大钓鱼网站U-Admin;美国供水系统遭黑客攻击 – 作者:Sandra1432

全球动态1. 美国司法部宣布放弃挑战加州网络中立法案美国司法部本周一宣布,放弃了挑战加州网络中立法案规则的诉讼,从而消除了阻止法律生效的的主要障碍之一。2017 年,特朗普联邦通信委员会投...
admin的头像-安全小百科admin3年前
0100
VulnHub-WARZONE: 3 (EXOGEN) - 作者:德米lasi-安全小百科

VulnHub-WARZONE: 3 (EXOGEN) – 作者:德米lasi

靶机地址:https://www.vulnhub.com/entry/warzone-3-exogen,606/Warzone: 3 (Exogen) ~ VulnHub直接用vm虚拟机导入即可0x0:信息收集用nmap确定靶机ip前面那个域名是很重要的一部分。需要在hos...
admin的头像-安全小百科admin3年前
0230
史上最全网络安全面试题总结 - 作者:公众号黑客前沿-安全小百科

史上最全网络安全面试题总结 – 作者:公众号黑客前沿

恭祝大家新春快乐!牛气冲天~新的一年,难免有不少小伙伴面临跳槽或者找工作,本文总结了常见的安全岗位面试题,方便各位复习。祝各位事业顺利,财运亨通。php爆绝对路径方法?单引号引起数据库...
admin的头像-安全小百科admin3年前
090
从sqli-labs Less - 50 全面分析order by后注入 - 作者:winhex-安全小百科

从sqli-labs Less – 50 全面分析order by后注入 – 作者:winhex

从sqli-labs Less - 50 全面分析order by后注入参考文献:国光 Less-38lcamry Less - 46DNSLog在MySQL注入中的实战Dnslog在SQL注入中的实战Less-50请求方式注入类型拼接方式GET报错、布尔盲注、...
admin的头像-安全小百科admin3年前
0170
PHP反序列化漏洞详解 - 作者:4ut15m-安全小百科

PHP反序列化漏洞详解 – 作者:4ut15m

PHP反序列化因笔者水平有限,若某处有误,还请斧正。一、基础为方便存储、转移对象,将对象转化为字符串的操作叫做序列化;将对象转化的字符串恢复成对象的过程叫做反序列化。php中的序列化与反...
admin的头像-安全小百科admin3年前
0100
Cobaltstrike4.0在Windows中的首次使用+制作Windows木马+在windows的会话中使用beacon远程同局域网Linux - 作者:ch4ngeba-安全小百科

Cobaltstrike4.0在Windows中的首次使用+制作Windows木马+在windows的会话中使用beacon远程同局域网Linux – 作者:ch4ngeba

前言最近刚开始使用Cobaltstrike工具,感觉很方便,这里进行记录刚开始使用的教程,并且参考师傅资料进行制作可以绕过检测工具的windows木马,在windows的会话中使用beacon远程同局域网Linux,...
admin的头像-安全小百科admin3年前
090
sonicwall SMA缓冲区溢出漏洞分析与利用 - 作者:极光无限SZ-安全小百科

sonicwall SMA缓冲区溢出漏洞分析与利用 – 作者:极光无限SZ

作者:维阵漏洞研究员--w0lfzhangsonicwall去年爆了一个RCE漏洞,是个pre-auth栈溢出,编号为CVE-2019-7482,那时候觉得就是个简单的栈溢出,觉得没什么好分析的。但是后来去写exp的时候,觉得...
admin的头像-安全小百科admin3年前
0240
自主搭建的三层网络域渗透靶场打靶记录 - 作者:MrAnonymous-安全小百科

自主搭建的三层网络域渗透靶场打靶记录 – 作者:MrAnonymous

前言假期马上结束了,闲暇之时我自己尝试着搭建了一个内网渗透的靶场。靶场是根据比较新的漏洞进行搭建的,质量自以为还可以。目前此靶场已在vulnstack开源,下载链接:http://vulnstack.qiyuan...
admin的头像-安全小百科admin3年前
0150