包含"module 12"的全部内容
powershell免杀之路 - 作者:zsl520-安全小百科

powershell免杀之路 – 作者:zsl520

Windows PowerShell 是一种命令行外壳程序和脚本环境,使命令行用户和脚本编写者可以利用 .NET Framework的强大功能。powershell一直都是内网渗透的大热门,微软是真正的在推行PowerShell,包括...
admin的头像-安全小百科admin3年前
40
通过ModSecurity防御一个C段IP发起的CC、扫描、采集等恶意行为 - 作者:wangzi2049-安全小百科

通过ModSecurity防御一个C段IP发起的CC、扫描、采集等恶意行为 – 作者:wangzi2049

一、概述目前,很多WEB服务都具备了能够防御单IP发起的CC、扫描、采集等恶意行为的工具或模块,如Nginx的HttpLimitReqModule模块,Apache的mod_evasive模块,而且OWASP规则自身也包含了针对单IP...
admin的头像-安全小百科admin3年前
120
简单讲解如何绕过PHP disable_function - 作者:夏鸥兔兔2000-安全小百科

简单讲解如何绕过PHP disable_function – 作者:夏鸥兔兔2000

前言在渗透测试中,有时会遇到拿到webshell后无法执行命令的情况,为了能成功提权,需要我们绕过disabled_functiondisable_function简介disable_functions是php.ini中的一个设置选项,可以用来...
admin的头像-安全小百科admin3年前
150
YApi接口管理平台远程代码执行漏洞复现 - 作者:Yuhzha-安全小百科

YApi接口管理平台远程代码执行漏洞复现 – 作者:Yuhzha

前言本文内容是作者在平时漏洞复现时记录的笔记,内容参考了前辈的经验,如有侵权请联系我及时进行删除。影响范围YApi<=1.9.2漏洞复现环境搭建攻击机:Windows10受害者:Kali Linux (ip:192....
admin的头像-安全小百科admin3年前
190
从一道CTF学习Volatility取证注册表 - 作者:宸极实验室Sec-安全小百科

从一道CTF学习Volatility取证注册表 – 作者:宸极实验室Sec

日期:2021.07.08作者:nothing介绍:学习如何通过Volatility提取和查看注册表内容。0x00 前言比赛碰到了一个题目,需要从内存中提取注册表内容的,正好趁此机会整理一下如何使用Volatility进行...
admin的头像-安全小百科admin3年前
820
Squalr:用C#编写的游戏黑客工具 - 作者:Alpha_h4ck-安全小百科

Squalr:用C#编写的游戏黑客工具 – 作者:Alpha_h4ck

关于SqualrSqualr是一款功能强大的高性能内存编辑工具,同时它也是一款采用C#编写的游戏黑客工具。它允许用户在windows桌面游戏中创建和分享作弊方案,其中的功能包括内存扫描、指针、x86/x64...
admin的头像-安全小百科admin3年前
900
DC-8:渣渣在靶机渗透时的睿智操作 - 作者:bigsong-安全小百科

DC-8:渣渣在靶机渗透时的睿智操作 – 作者:bigsong

靶机下载网站:https://www.vulnhub.com/不得不说,本地下载真的慢,种子链接下载好香在下载页面中找到第三个下载种子链接打开百度网盘,找到离线下载,点击旁边的小箭头,选择添加BT任务,找到...
admin的头像-安全小百科admin3年前
70
内网渗透基石篇--域内横向移动分析及防御(下) - 作者:pony686-安全小百科

内网渗透基石篇–域内横向移动分析及防御(下) – 作者:pony686

前言:在决定认真的那一刻,我知道我会成功。在彼此看不见的时光,我会变得熠熠生辉。为你,为我。一、 smbexcc的使用smbexec可以通过文件共享(admin$,c$,ipc$,d$)在远程系统中执行命令可以在cm...
admin的头像-安全小百科admin3年前
250
linux kernel UAF(CVE-2017-11176)漏洞分析与利用 - 作者:极光无限SZ-安全小百科

linux kernel UAF(CVE-2017-11176)漏洞分析与利用 – 作者:极光无限SZ

作者:维阵漏洞研究员--km1ng01 概述 Linux内核中的POSIX消息队列实现中存在一个UAF漏洞CVE-2017-11176。攻击者可以利用该漏洞导致拒绝服务或执行任意代码。02 影响范围 内核版本至最高Linux ...
admin的头像-安全小百科admin3年前
120
Redpill:帮助你在后渗透任务中实现反向TCP Shell - 作者:Alpha_h4ck-安全小百科

Redpill:帮助你在后渗透任务中实现反向TCP Shell – 作者:Alpha_h4ck

项目介绍redpill项目旨在帮助广大研究人员在后渗透任务中实现反向TCP Shell。在日常的红队活动中,我们经常需要使用非常规的方式来访问目标系统,比如说通过反向TCP Shell来绕过系统管理员部署...
admin的头像-安全小百科admin3年前
150