包含"r1 ROT"的全部内容
Kerberos协议探索系列之扫描与爆破篇 - 作者:云影实验室-安全小百科

Kerberos协议探索系列之扫描与爆破篇 – 作者:云影实验室

0x00 前言 Kerberos 是一种由 MIT(麻省理工大学)提出的一种网络身份验证协议。它旨在通过使用密钥加密技术为客户端/服务器应用程序提供强身份验证。 在了解 Kerberos 的过程中,发现很...
admin的头像-安全小百科admin3年前
080
CVE-2018-4990漏洞调试分析记录 - 作者:kn1f4-安全小百科

CVE-2018-4990漏洞调试分析记录 – 作者:kn1f4

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。测试环境Windows 7 SP1 x86Adobe Reader 2017.009.20044漏洞成因Adobe...
admin的头像-安全小百科admin3年前
0150
 - 作者:厦门安胜网络科技有限公司-安全小百科

– 作者:厦门安胜网络科技有限公司

2019年4月29日上午9:00,第五届XCTF国际联赛分站赛——*CTF 2019国际赛宣告圆满落幕。据官方报道,本次赛事共有来自71个国家和地区的1026支队伍参赛,参赛人数达5078人。安胜ISEC团队本着学习交...
admin的头像-安全小百科admin3年前
0240
优衣库遭到黑客攻击,超过46万用户数据泄漏 - 作者:Karunesh91-安全小百科

优衣库遭到黑客攻击,超过46万用户数据泄漏 – 作者:Karunesh91

日本最大的服装连锁Fast Retailing(迅销集团)发布消息称,优衣库以及GU品牌的在线商城遭到黑客攻击,约46万用户的数据泄漏,包括用户个人信息、电子邮件、地址以及部分信用卡资料等。Fast Ret...
admin的头像-安全小百科admin3年前
0100
从一道CTF题零基础学V8漏洞利用 - 作者:walkerfuz-安全小百科

从一道CTF题零基础学V8漏洞利用 – 作者:walkerfuz

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。*本文原创作者:walkerfuz,本文属FreeBuf原创奖励计划,未经许可禁止...
admin的头像-安全小百科admin3年前
070
专注Web及移动安全[红日安全83期] - 作者:Setup-安全小百科

专注Web及移动安全[红日安全83期] – 作者:Setup

渗透测试,web安全动态-安全文章-安全漏洞-Web安全-代码审计标签:安全动态 Web安全 渗透测试 安全工具 代码审计安全动态[Security_week] 干货 | 等保2.0新标准介绍https://mp.weixin.qq.com/s/...
admin的头像-安全小百科admin3年前
090
如何绕过高版本JDK的限制进行JNDI注入 - 作者:KINGX安全引擎-安全小百科

如何绕过高版本JDK的限制进行JNDI注入 – 作者:KINGX安全引擎

写在前面Java JNDI注入有很多种不同的利用载荷,而这些Payload分别会面临一些限制。笔者在实际测试过程中也遇到过很多有限制的情况,这里做个梳理并分享下如何绕过这些限制。关于JNDI注入和RMI...
admin的头像-安全小百科admin3年前
0110
Trivy:针对容器的漏洞扫描器 - 作者:secist-安全小百科

Trivy:针对容器的漏洞扫描器 – 作者:secist

Trivy是一款针对容器适用于CI的漏洞扫描器。准确性对比在Alpine Linux上检测到的漏洞数量(截至2019/05/12) 有关详请,请参阅与其他扫描器的比较部分。概要Trivy(tri发音像trigger,vy发音像e...
admin的头像-安全小百科admin3年前
070
开源蜜罐测评报告 - 作者:陌度-安全小百科

开源蜜罐测评报告 – 作者:陌度

被人问到各种蜜罐的测评然后就想写一下各种开源蜜罐的测评报告,各种开源蜜罐地址可以在下面找到我也将按照里面的模板进行测评。https://github.com/paralax/awesome-honeypots/blob/master/REA...
admin的头像-安全小百科admin3年前
0170
使用Ubertooth监听蓝牙通信 - 作者:MactavishMeng-安全小百科

使用Ubertooth监听蓝牙通信 – 作者:MactavishMeng

作为没有使用过Ubertooth的小白,尝试从零开始搭建Ubertooth的环境,相关配置、依赖,来进行蓝牙数据的监听,配合Wireshark,进行蓝牙数据监听和分析。环境说明VMWare版本:14.0.0 build-666132...
admin的头像-安全小百科admin3年前
0130