包含"module 12"的全部内容
甲方自研分布式WAF落地全程实录 - 作者:toddddna-安全小百科

甲方自研分布式WAF落地全程实录 – 作者:toddddna

Web应用防护系统(也称为:网站应用级入侵防御系统。英文:Web Application Firewall,简称: WAF)。利用国际上公认的一种说法:Web应用防火墙是通过执行一系列针对HTTP/HTTPS的安全策略来专门...
admin的头像-安全小百科admin3年前
0100
网站攻击之暴力破解 - 作者:无情剑客Burning-安全小百科

网站攻击之暴力破解 – 作者:无情剑客Burning

声明:谢绝一切形式的转载,禁止用作非法目的。   工具 nmap和hydra(Kali Linux自带) nmap 是扫描工具 hydra 暴力破解工具   第一步 扫描 nmap在网络扫描,漏洞发现等收集信息方面有举足轻重...
admin的头像-安全小百科admin3年前
0130
CVE-2020-7699漏洞分析 - 作者:cowhite-安全小百科

CVE-2020-7699漏洞分析 – 作者:cowhite

CVE-2020-7699漏洞分析 参考链接: https://blog.p6.is/Real-World-JS-1/ https://xz.aliyun.com/t/7075#toc-3 一、简介 CVE-2020-7699:NodeJS模块代码注入 该漏洞完全是由于Nodejs的express...
admin的头像-安全小百科admin3年前
0120
vBulletin 5.x 远程代码执行漏洞 - 作者:深信服千里目安全实验室-安全小百科

vBulletin 5.x 远程代码执行漏洞 – 作者:深信服千里目安全实验室

 vBulletin组件介绍 vBulletin是论坛和社区发布软件的全球领导者。其安全性,强大的管理功能和速度,可为40,000多个在线社区提供服务等特点备受客户青睐。很多大型论坛都选择vBulletin作为自己...
admin的头像-安全小百科admin3年前
0120
从代码角度看各类子域名收集工具 - 作者:知道创宇404实验室-安全小百科

从代码角度看各类子域名收集工具 – 作者:知道创宇404实验室

开源的域名收集工具有很多,本文会从代码的角度去看各类开源的域名收集工具的技术特点,以及各有哪些优缺点,来帮助大家,在合适的时候选择合适的利用工具。 这里选取了常用和知名的工具,包括s...
admin的头像-安全小百科admin3年前
0150
通过nodeJs中eval关键字打造一款管理nodeJS后门的菜刀 - 作者:Heihu577-安全小百科

通过nodeJs中eval关键字打造一款管理nodeJS后门的菜刀 – 作者:Heihu577

0x00 前言 “webshell” 这个关键字在黑与白的术语中经常出现,它具有操作目标web站点的文件权限,而webshell在web查杀中是脆弱的,管理者可以通过web日志进行溯源,从而查杀webshell。在web杀...
admin的头像-安全小百科admin3年前
0110
汽车安全OTA的全球技术方案解析 - 作者:战争贩子-安全小百科

汽车安全OTA的全球技术方案解析 – 作者:战争贩子

我们来讨论一下全世界科研人员对最先进的安全OTA(空中下载技术)的贡献和成就。我将会给大家分享世界上常见的六类OTA软件更新技术方案。分别是基于对称密钥加密的安全OTA更新技术;基于HASH算...
admin的头像-安全小百科admin3年前
090
记录第一次frida抓apk网络包 - 作者:whulzz-安全小百科

记录第一次frida抓apk网络包 – 作者:whulzz

一 . 埋头分析踩坑路从系统的角度去寻找hook点,而不是为了抓包而抓包。1.okhttp调用流程public static final MediaType JSON= MediaType.get('application/json; charset=utf-8');​OkHttpClie...
admin的头像-安全小百科admin3年前
080
hack the box web challenge——Interdimensional Internet题解(非官方) - 作者:会飞的致君-安全小百科

hack the box web challenge——Interdimensional Internet题解(非官方) – 作者:会飞的致君

剧透警告如果你正在做或者将要去做这道题,最好先不要看,否则一切都将索然无味~day1上来访问url就是一个很赛博朋克的背景图片加上rick & morty的gif还有一串神秘数字刷新一下数字就变了,...
admin的头像-安全小百科admin3年前
0640
国密SSL协议之Nginx集成 - 作者:gmsslcn-安全小百科

国密SSL协议之Nginx集成 – 作者:gmsslcn

1 背景Nginx自身支持标准的SSL协议,但并不支持国密SSL协议。本文描述了Nginx配置的国密SSL协议(单向)的完整过程,仅供学习和参考之用。特点:Nginx无需改动源码、支持任意版本。2 环境服务器...
admin的头像-安全小百科admin3年前
0220