包含"osin"的全部内容
T-Pot多蜜罐平台使用心法 - 作者:R00to1-安全小百科

T-Pot多蜜罐平台使用心法 – 作者:R00to1

*本文作者:R00to1,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。介绍最近看到大佬发了几篇tpot蜜罐的文章,都是介绍安装的,那我就来写个看看怎么使用的文章,抛砖引玉,共同进步。我的蜜...
admin的头像-安全小百科admin3年前
0460
Phantom-Evasion:可以生成绕过大多数反病毒软件的后门程序 - 作者:不分手的恋爱-安全小百科

Phantom-Evasion:可以生成绕过大多数反病毒软件的后门程序 – 作者:不分手的恋爱

描述Phantom-Evasion是一个用python编写的交互式防病毒逃避工具,即使使用最常见的32位msfvenom有效负载(64位有效负载的较低检测率),也能生成(几乎)FUD可执行文件。该工具的目的是通过使用...
admin的头像-安全小百科admin3年前
0710
区块链中“鸡肋”的RPC漏洞 - 作者:kmsrussian-安全小百科

区块链中“鸡肋”的RPC漏洞 – 作者:kmsrussian

*本文原创作者:kmsrussian,本文属于FreeBuf原创奖励计划,未经许可禁止转载一、前言——NEO RPC漏洞之争12月1日下午16:34,腾讯湛卢实验室宣布发现NEO的RPC漏洞。官微发文如下:而NEO官方微博...
admin的头像-安全小百科admin3年前
0140
DBSCAN在防刷场景下的应用 - 作者:flyking-安全小百科

DBSCAN在防刷场景下的应用 – 作者:flyking

前言    聚类算法虽然不如监督学习的结果精准,但是其高效的特征簇提取能够方便业务快速的发现恶意特征,特别是在防刷场景下是一个较为实用的初筛恶意用户的利器,本文以dbscan为例来阐述一下...
admin的头像-安全小百科admin3年前
080
BUF早餐铺 | 华为一号文件:网络安全和隐私保护是最高纲领;知名云服务托管商DataResolution.net遭到Ryuk勒索软件攻击;微软推出全新的Microsoft 365安全性和合规性软件包 - 作者:Freddy-安全小百科

BUF早餐铺 | 华为一号文件:网络安全和隐私保护是最高纲领;知名云服务托管商DataResolution.net遭到Ryuk勒索软件攻击;微软推出全新的Microsoft 365安全性和合规性软件包 – 作者:Freddy

各位Buffer早上好,今天是 2019 年 1 月 4 日星期五。今天的早餐铺内容有:华为一号文件:网络安全和隐私保护是最高纲领;知名云服务托管商DataResolution.net遭到Ryuk勒索软件攻击;微软...
admin的头像-安全小百科admin3年前
0290
滥用ThinkPHP漏洞的僵尸网络Hakai和Yowai - 作者:fengbin8606-安全小百科

滥用ThinkPHP漏洞的僵尸网络Hakai和Yowai – 作者:fengbin8606

前言网络犯罪分子正在利用一个在2018年12月被发现和已修补的ThinkPHP漏洞传播Yowai(Mirai变种)和Hakai(Gafgyt变种)两种僵尸网络病毒。网络犯罪分子利用字典攻击破坏使用PHP框架创建网站的We...
admin的头像-安全小百科admin3年前
090
CTF靶场系列-Hackademic_RTB2 - 作者:陌度-安全小百科

CTF靶场系列-Hackademic_RTB2 – 作者:陌度

下载地址https://download.vulnhub.com/hackademic/Hackademic.RTB2.zip 实战演练下载完成后解压试用VMware虚拟机打开,可以看到登录界面,不需要登录。对这个靶机系统,我使用kali进行测试。首...
admin的头像-安全小百科admin3年前
0160
CTF靶场系列-Holynix_v2 - 作者:陌度-安全小百科

CTF靶场系列-Holynix_v2 – 作者:陌度

下载地址https://download.vulnhub.com/holynix/holynix-v1.tar.bz2实战演练这个靶机ISO加载之后,发现扫不了IP,需要修改了一下MAC地址信息收集发现靶机的IP是192.168.188我们先从80端口入手没...
admin的头像-安全小百科admin3年前
0190
 - 作者:SecWiki-安全小百科

– 作者:SecWiki

安全资讯[新闻]  2019年全球网络安全热词排行榜https://mp.weixin.qq.com/s/agrm_Xgi1GJP3vmCiL4aVg[新闻]  一图看懂网络安全执法检查https://mp.weixin.qq.com/s/gAS2cFaWMUdY0s6sT6ZtHw[...
admin的头像-安全小百科admin3年前
0920
Ruby on Rails路径穿越与任意文件读取漏洞分析(CVE-2019-5418) - 作者:LEdge1-安全小百科

Ruby on Rails路径穿越与任意文件读取漏洞分析(CVE-2019-5418) – 作者:LEdge1

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。*本文作者:LEdge1,本文属 FreeBuf 原创奖励计划,未经许可禁止转载...
admin的头像-安全小百科admin3年前
0100