包含"event id list"的全部内容
记一次服务器被入侵的调查取证 - 作者:fish1983-安全小百科

记一次服务器被入侵的调查取证 – 作者:fish1983

*本文原创作者:fish1983,本文属FreeBuf原创奖励计划,未经许可禁止转载0×1 事件描述小Z所在公司的信息安全建设还处于初期阶段,而且只有小Z新来的一个信息安全工程师,所以常常会碰到一...
admin的头像-安全小百科admin3年前
0140
收集各类安全设备、Nginx日志实现日志统一管理及告警 - 作者:hackerbaba-安全小百科

收集各类安全设备、Nginx日志实现日志统一管理及告警 – 作者:hackerbaba

*本文原创作者:hackerbaba,本文属FreeBuf原创奖励计划,未经许可禁止转载 一、日志收集及告警项目背景 近来安全测试项目较少,想着把安全设备、nginx日志收集起来并告警, 话不多说,直接...
admin的头像-安全小百科admin3年前
0480
利用Winrm.vbs绕过白名单限制执行任意代码 - 作者:无。-安全小百科

利用Winrm.vbs绕过白名单限制执行任意代码 – 作者:无。

绕过方法描述 winrm.vbs(一个位于system32目录下的具有Windows签名的脚本文件)可以被用来调用用户定义的XSL文件,从而导致任意的、没有签名的代码执行。当用户向winrm.vbs提供'-format:pre...
admin的头像-安全小百科admin3年前
0110
利用SACL审核文件操作思路分享 - 作者:无。-安全小百科

利用SACL审核文件操作思路分享 – 作者:无。

*本文原创作者:“无。”,本文属FreeBuf原创奖励计划,未经许可禁止转载SACL(System Access Control List),和DACL(Discretionary Access Control List)一样,是访问控制列表(ACL)的一类。利用...
admin的头像-安全小百科admin3年前
0150
【应急响应】windows入侵排查思路 - 作者:海峡信息heidun-安全小百科

【应急响应】windows入侵排查思路 – 作者:海峡信息heidun

0x00 前言常见的应急响应事件分类:web入侵:网页挂马、主页篡改、Webshell系统入侵:病毒木马、勒索软件、远控后门网络攻击:DDOS攻击、DNS劫持、ARP欺骗海峡信息白帽子id:Bypass 针对常见的...
admin的头像-安全小百科admin3年前
0130
极客DIY | 如何用无线键盘控制树莓派小车 - 作者:xutiejun-安全小百科

极客DIY | 如何用无线键盘控制树莓派小车 – 作者:xutiejun

*本文作者:xutiejun,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。网上有很多介绍树莓派小车的控制方案,但是搜索了一圈却发现没有无线键盘的控制方案。挑战未知,才更有趣。0x01 所需材...
admin的头像-安全小百科admin3年前
0150
“撬锁”实战:绕过云锁提权某游戏私服 - 作者:道恩先生666-安全小百科

“撬锁”实战:绕过云锁提权某游戏私服 – 作者:道恩先生666

严正声明:本文仅限于技术讨论与分享,严禁用于非法途径。前言朋友给我了我一个游戏私服的shell,说是提权不下服务器,让我帮忙看看。本文仅为大家提供一个思路,这个方法可能很多人知道但是并...
admin的头像-安全小百科admin3年前
0100
验证码前端性能分析及优化实践 - 作者:腾讯防水墙官号-安全小百科

验证码前端性能分析及优化实践 – 作者:腾讯防水墙官号

一、验证码现状优化前,我们优先对现有验证码进行了分析,总结其存在的主要问题。 资源乱象 无节制的DOM及异步等待 移动端适配不规范资源乱象资源乱象是老旧工程普遍存在的问题,作为j...
admin的头像-安全小百科admin3年前
0140
安全测试辅助之如何快速找出元素绑定的事件函数代码 - 作者:ForrestX386-安全小百科

安全测试辅助之如何快速找出元素绑定的事件函数代码 – 作者:ForrestX386

*本文原创作者:ForrestX386,本文属FreeBuf原创奖励计划,未经许可禁止转载0x00. 前言 在过往的安全审计中,我经常会遇到一些网站,其前端发送至后端的数据被加密处理,此时如果我想利用bur...
admin的头像-安全小百科admin3年前
0100
浅谈扫描器之加速篇 - 作者:dawner-安全小百科

浅谈扫描器之加速篇 – 作者:dawner

众所周知,在渗透测试中,除了内网和敏感线上环境,我们会尽可能用上高效的扫描器。虽然说打造扫描神器主要是靠规则和POC,不过它们也需要稳定而健壮的引擎,这就不得不谈到如何有效地对单线程...
admin的头像-安全小百科admin3年前
0130