包含"module 12"的全部内容
Python工具分析风险数据 - 作者:岂安科技-安全小百科

Python工具分析风险数据 – 作者:岂安科技

小安前言随着网络安全信息数据大规模的增长,应用数据分析技术进行网络安全分析成为业界研究热点,小安在这次小讲堂中带大家用Python工具对风险数据作简单分析,主要是分析蜜罐日志数据,来看看...
admin的头像-安全小百科admin3年前
050
恶意SSH链接导致的命令执行漏洞分析 - 作者:ellenZ-安全小百科

恶意SSH链接导致的命令执行漏洞分析 – 作者:ellenZ

一、漏洞介绍前段时间,三款主流的源版本控制系统Git、Subversion (svn)、Mercurial,发布了更新补丁,修复了一个客户端代码执行漏洞。恶意的攻击者可以向受害者发送一条精心构造的ssh:// URL链...
admin的头像-安全小百科admin3年前
0170
Windows用户详细自查修复篇:微软紧急更新修复Meltdown和Spectre CPU漏洞 - 作者:Elaine_z-安全小百科

Windows用户详细自查修复篇:微软紧急更新修复Meltdown和Spectre CPU漏洞 – 作者:Elaine_z

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。1月3日深夜,微软发布了针对Meltdown和Specter的系统安全更新,而两个...
admin的头像-安全小百科admin3年前
0350
Linux SSH密码暴力破解技术及攻防实战 - 作者:simeon-安全小百科

Linux SSH密码暴力破解技术及攻防实战 – 作者:simeon

*本文原创作者:simeon,本文属FreeBuf原创奖励计划,未经许可禁止转载对于Linux操作系统来说,一般通过VNC、Teamviewer和SSH等工具来进行远程管理,SSH是 Secure Shell的缩写,由IETF的网络小...
admin的头像-安全小百科admin3年前
01580
代码审计 | PHPSHE 1.5漏洞集合 - 作者:漏斗社区-安全小百科

代码审计 | PHPSHE 1.5漏洞集合 – 作者:漏斗社区

背景:最近拿到PHPSHE 1.5的源码进行了审计,于是撰写了本篇,把一些问题发出来,多处SQL注入,任意文件删除,host头部攻击进行讨论,如 host位置的注入有什么好的利用发法,大家可以说说看 :-D...
admin的头像-安全小百科admin3年前
0160
程序员复仇记 | 这些年,GitHub 上泄露了些什么? - 作者:GeekPwn-安全小百科

程序员复仇记 | 这些年,GitHub 上泄露了些什么? – 作者:GeekPwn

2014 年 4 月,西雅图乐队 netcat 把自己的新专辑放在了 Github 上——只有成功破解的人才能听到。试听地址FreeBuf 的读者肯定都知道,Github 是一个面向开源及私有软件项目的代码托管平台,免...
admin的头像-安全小百科admin3年前
0190
远程RPC溢出EXP编写实战之MS06-040 - 作者:wooy0ung-安全小百科

远程RPC溢出EXP编写实战之MS06-040 – 作者:wooy0ung

*本文原创作者:wooy0ung,本文属FreeBuf原创奖励计划,未经许可禁止转载0x01 前言MS06-040算是个比较老的洞了,在当年影响十分之广,基本上Microsoft大部分操作系统都受到了影响,威力不亚于17...
admin的头像-安全小百科admin3年前
0410
微信偷看聊天记录?看完这篇你就不怕了 - 作者:Philo Evius-安全小百科

微信偷看聊天记录?看完这篇你就不怕了 – 作者:Philo Evius

微信偷看聊天记录?2018年伊始,吉利控股集团董事长李书福在珠海出席活动时吐槽微信称,“现在大家都非常的警觉,现在几乎这个人全都透明了,没有任何的隐私和信息的安全。你看我们的电话、微信...
admin的头像-安全小百科admin3年前
0160
企业壳的反调试及Hook检测分析 - 作者:y0nLandroid-安全小百科

企业壳的反调试及Hook检测分析 – 作者:y0nLandroid

*本文原创作者:y0nLandroid,本文属FreeBuf原创奖励计划,未经许可禁止转载1.写在开始最近在学习梆梆壳,在调试的过程中遇到了反调试,很是苦恼,而且每次调试都会被中断,朋友发了篇帖子【1】...
admin的头像-安全小百科admin3年前
0330
在阿里云环境下搭建基于SornaQube的自动化安全代码检测平台 - 作者:hjy103-安全小百科

在阿里云环境下搭建基于SornaQube的自动化安全代码检测平台 – 作者:hjy103

一、背景和目的近年来,随着新业务、新技术的快速发展,应用软件安全缺陷层出不穷。虽然一般情况下,开发者基本都会有单元测试、每日构建、功能测试等环节来保证应用的可用性。但在安全缺陷方面...
admin的头像-安全小百科admin3年前
0200