包含"vbn,"的全部内容
FreeBuf早报 | WhatsApp全球服务中断;Wattpad数据库泄露数百万用户信息 - 作者:日影飞趣51-安全小百科

FreeBuf早报 | WhatsApp全球服务中断;Wattpad数据库泄露数百万用户信息 – 作者:日影飞趣51

全球动态 1.Microsoft 7月解决了123个安全漏洞 微软2020年7月解决了13种产品中的123个安全漏洞,其中包括一个用于劫持Microsoft Windows Server17年历史的蠕虫问题,称为SigRed。[外刊-阅读原文...
admin的头像-安全小百科admin3年前
0140
破解基于开源勒索的“KMS激活器2020版本”勒索软件 - 作者:深信服千里目安全实验室-安全小百科

破解基于开源勒索的“KMS激活器2020版本”勒索软件 – 作者:深信服千里目安全实验室

样本简介随着前段时间大火的WannaRen勒索出现,导致又有一批人开始蠢蠢欲动,想借此在火热的勒索市场里分一杯羹。近日深信服安全团队捕获了一个伪装成激活工具的勒索软件,界面全部采用中文提示...
admin的头像-安全小百科admin3年前
0180
JNDI之初探LDAP - 作者:酒仙桥六号部队-安全小百科

JNDI之初探LDAP – 作者:酒仙桥六号部队

基础知识在进入JNDI中LDAP学习前,先了解下其中涉及的相关知识JAVA模型序列化对象JNDI ReferencesJNDI References是类javax.naming.Reference的Java对象。它由有关所引用对象的类信息和地址的有...
admin的头像-安全小百科admin3年前
060
S2-016漏洞整理 - 作者:SecIN技术社区-安全小百科

S2-016漏洞整理 – 作者:SecIN技术社区

原文来自SecIN社区—作者:tkswifty 引言最近项目上跟Struts2框架打交道比较多,整理一下比较经典的几个漏洞的测试以及Bypass姿势。首先是S2-016。PS:升级迁移这个东西真的很费劲。关于S2-016...
admin的头像-安全小百科admin3年前
070
挖洞经验 | 利用Oculus网站XSS漏洞实现对Facebook和Oculus用户的账户劫持 - 作者:clouds-安全小百科

挖洞经验 | 利用Oculus网站XSS漏洞实现对Facebook和Oculus用户的账户劫持 – 作者:clouds

该Writeup涉及Facebook旗下VR穿戴公司Oculus论坛forums.oculusvr.com,攻击者利用其存在的XSS漏洞可以窃取受害者登录Oculus官网时的访问令牌(Access Token),以此实现对Facebook和关联Oculus用...
admin的头像-安全小百科admin3年前
080
VulnHub-y0usef: 1 靶场渗透测试 - 作者:ch4ngeba-安全小百科

VulnHub-y0usef: 1 靶场渗透测试 – 作者:ch4ngeba

作者:ch4nge时间:2021.1.19靶场信息:地址:https://www.vulnhub.com/entry/y0usef-1,624/发布日期:2020年12月10日难度:简单目标:user.txt和root.txt运行:VirtualBox(网络桥接)前言本次...
admin的头像-安全小百科admin3年前
0140
老赛棍寒假复习计划——反序列化篇(一) - 作者:合天智汇-安全小百科

老赛棍寒假复习计划——反序列化篇(一) – 作者:合天智汇

本篇主要讲解过去一年来各大比赛中出现的比较典型的几个反序列化题目本文涉及相关实验:PHP反序列化漏洞实验(通过本次实验,大家将会明白什么是反序列化漏洞,反序列化漏洞的成因以及如何挖掘...
admin的头像-安全小百科admin3年前
060
蚁剑绕过disable_function插件分析 - 作者:mengmeng1-安全小百科

蚁剑绕过disable_function插件分析 – 作者:mengmeng1

前言:前几天看到了一篇关于绕过disable_function的文章,里面讲到了蚁剑disable_function绕过插件,于是就去尝试了一下,结果发现报错,无法上传代理脚本,特地来分析一下蚁剑这个disable_func...
admin的头像-安全小百科admin3年前
0200
Nginx配置国密HTTPS单双向认证 - 作者:hua1998-安全小百科

Nginx配置国密HTTPS单双向认证 – 作者:hua1998

上海派拉基础产品部--张俊环境准备需要提供环境:nginx服务器centos7.5以上用于部署gmssl/nginxwindows笔记本一台win7/win8/win10用于验证单向/双向;用于设置写入证书;360控制台账号官网:360...
admin的头像-安全小百科admin3年前
0240
edusrc 0day挖掘技巧 - 作者:钟北山Hack-安全小百科

edusrc 0day挖掘技巧 – 作者:钟北山Hack

网瑞达web资源管理系统0dayps: 作为在edusrc的小白,经常看见大师傅们的刷屏,我也很向往能像大师们一样有一次刷屏的机会,于是有了这一次的渗透之旅。思路:要想刷屏上分,就得找系统来挖掘,...
admin的头像-安全小百科admin3年前
0320