包含"SUGGEST"的全部内容
小米6 WiFi验证门户中的RCE漏洞 - 作者:白帽汇-安全小百科

小米6 WiFi验证门户中的RCE漏洞 – 作者:白帽汇

介绍在2018年的Pwn2own上,F-Secure实验室演示了小米6在连接攻击者所控制的恶意WiFi热点后被攻陷。以下是具体步骤:用户加入由攻击者控制的WiFi,手机会通过发送测试性的HTTP GET请求来检查WiFi...
admin的头像-安全小百科admin3年前
0270
开源工具 | H1ve攻防训练平台(解题+AWD) - 作者:Ph0rse-安全小百科

开源工具 | H1ve攻防训练平台(解题+AWD) – 作者:Ph0rse

What is H1veAnEasy/Quick/CheapIntegrated Platformhttps://github.com/D0g3-Lab/H1veH1ve是一款自研CTF平台,同时具备解题、攻防对抗模式。其中,解题赛部分对Web和Pwn题型,支持独立题目容器...
admin的头像-安全小百科admin3年前
0540
挖洞经验 | 以未授权方式查看特斯拉未公开车型Model Y参数数据 - 作者:clouds-安全小百科

挖洞经验 | 以未授权方式查看特斯拉未公开车型Model Y参数数据 – 作者:clouds

在2019年6月买了一台特斯拉Model 3之后,我就开始研究它的工作机制,并把重点放在了其信息系统上。为了更好地深入发现更多安全问题,我于2019年8月在特斯拉漏洞众测平台注册成为了一名硬件安全...
admin的头像-安全小百科admin3年前
0560
VulnHub通关日记-DC_1-Walkthrough - 作者:Gcow安全团队-安全小百科

VulnHub通关日记-DC_1-Walkthrough – 作者:Gcow安全团队

靶机简介DC系列的靶机是一个专门构建的易受攻击的实验室,总共有九个!目的是获得渗透测试领域的经验。它的设计初学者是一个挑战,但是它的难易程度取决于您的技能和知识以及学习能力。要成功完...
admin的头像-安全小百科admin3年前
0140
Windows主机漏洞扫描工具 - 作者:jerrybird-安全小百科

Windows主机漏洞扫描工具 – 作者:jerrybird

0x00 说明:这是一款基于主机的漏洞扫描工具,采用多线程确保可以快速的请求数据,采用线程锁可以在向sqlite数据库中写入数据避免database is locked的错误,采用md5哈希算法确保数据不重复插入...
admin的头像-安全小百科admin3年前
090
Volatility取证使用笔记 - 作者:瑟瑟发抖咸鱼黄-安全小百科

Volatility取证使用笔记 – 作者:瑟瑟发抖咸鱼黄

最近简单的了解了一下Volatility这个开源的取证框架,这个框架能够对导出的内存镜像镜像分析,能过通过获取内核的数据结构,使用插件获取内存的详细情况和运行状态,同时可以直接dump系统文件,...
admin的头像-安全小百科admin3年前
090
Nikto - 作者:LXNSEC-安全小百科

Nikto – 作者:LXNSEC

Nikto 已经在 Kali 中集成Nikto 帮助手册root@X:~# nikto -H   Options:       -ask+               Whether to ask about submitting updates                      ...
admin的头像-安全小百科admin3年前
0120
asp+mssql的注入和命令执行(已脱敏) - 作者:joe119-安全小百科

asp+mssql的注入和命令执行(已脱敏) – 作者:joe119

  前言 在hw中有遇到一个站点,存在mssql的注入和命令执行漏洞,在进行利用的时候遇到了一些阻碍。 过程 首先进行信息收集,发现在一个高端口开着一个论坛服务,于是打开站点进行常规的测试,...
admin的头像-安全小百科admin3年前
0100
挖洞经验 | 从MicroStrategy入手发现Facebook的XSS漏洞 - 作者:clouds-安全小百科

挖洞经验 | 从MicroStrategy入手发现Facebook的XSS漏洞 – 作者:clouds

该篇文章讲述了作者围绕Facebook采用的第三方应用MicroStrategy Web SDK,经源码分析发现存在于Facebook网站中的两个反射型漏洞(rXSS),在前一篇文章中,作者就已经在MicroStrategy身上发现了S...
admin的头像-安全小百科admin3年前
0350
安全研究 | Jenkins漏洞分析 - 作者:tales-安全小百科

安全研究 | Jenkins漏洞分析 – 作者:tales

1、简介 Jenkins 是基于 Java 开发的开源软件项目,主要用于 CI (持续集成)、项目管理等。Jenkins功能包括: 持续的软件版本发布/测试项目。 监控外部调用执行的工作。 2、服务探测与发现 fof...
admin的头像-安全小百科admin3年前
0140