Kraken:一款基于爆破技术的多平台分布式密码安全测试工具-NGC660安全实验室

Kraken:一款基于爆破技术的多平台分布式密码安全测试工具

关于Kraken Kraken是一个功能强大的多平台在线分布式密码安全测试工具,该平台基于暴力破解技术来实现对密码安全性的测试,并允许广大研究人员在多台设备上以并行处理的方式遍历字典(基于crunc...
挑战亚马逊微软云市场“一哥”地位,谷歌拟54亿美元收购网安公司Mandiant-NGC660安全实验室

挑战亚马逊微软云市场“一哥”地位,谷歌拟54亿美元收购网安公司Mandiant

当地时间3月8日,谷歌母公司Alphabet宣布计划以54亿美元收购网络安全公司Mandiant,如收购成功,Mandiant将加入谷歌的云计算部门,以更好地和亚马逊AWS和微软Azure在云市场开展竞争。 据CNBC报...
云云的头像-NGC660安全实验室核心会员云云2年前
067312365
HTB靶机渗透系列之Sniper -NGC660安全实验室

HTB靶机渗透系列之Sniper 

Sniper是一个中等难度的靶机,知识点涉及本地文件包含利用、远程文件包含利用、凭证制作、恶意chm文件利用等。感兴趣的同学可以在HackTheBox中进行学习。 通关思维导图 0x01 侦查 端口探测 首先...
微软去年拦截了数百亿次暴力破解和网络钓鱼攻击-NGC660安全实验室

微软去年拦截了数百亿次暴力破解和网络钓鱼攻击

去年,微软成功拦截了数百亿次针对Office 365和Azure Active Directory (Azure AD) 客户的暴力破解和网络钓鱼攻击。 微软负责安全、合规的副总裁 Vasu Jakkal表示,自2021年1月到2021年12月,微...
云云的头像-NGC660安全实验室核心会员云云2年前
01445330
Webshell管理工具流量检测研究:chopper、蚁剑、冰蝎、哥斯拉-NGC660安全实验室

Webshell管理工具流量检测研究:chopper、蚁剑、冰蝎、哥斯拉

引言 俗话说得好,80后用菜刀,90后用蚁剑,95后用冰蝎和哥斯拉。本文主要是对这四个主流的并具有跨时代意义的webshell管理工具进行流量分析和检测。 注:本文均以phpshell连接为例进行研究分析...
【初级】Next.js目录遍历-NGC660安全实验室

【初级】Next.js目录遍历

CVE-2020-5284漏洞描述:在 Next.js 直到9.3.1中已发现了分类为致命的漏洞。 受影响的是未知功能。 手动调试的不合法输入可导致 目录遍历。影响版本: < 9.3.2 参考资料: https://www.youtu...
昶之琴的头像-NGC660安全实验室昶之琴2年前
0116812
【初级】WP Statistics SQL注入 (CVE-2022-25149)-NGC660安全实验室

【初级】WP Statistics SQL注入 (CVE-2022-25149)

影响版本:WP Statistics <= 12.0.7POC: POST /blog/wp-admin/admin-ajax.php HTTP/1.1 Host: 172.16.169.165 Content-Length: 146 Accept: */* Origin: http://172.16.169.165 X-Requested-...
昶之琴的头像-NGC660安全实验室昶之琴2年前
09016
【初级】jira 未授权访问-NGC660安全实验室

【初级】jira 未授权访问

CVE-2019-8442 漏洞描述:Atlassian Jira是澳大利亚Atlassian公司的一套缺陷跟踪管理系统。该系统主要用于对工作中各类问题、缺陷进行跟踪管理。Atlassian Jira 7.13.4之前版本、8.0.4之前版本...
昶之琴的头像-NGC660安全实验室昶之琴2年前
07279
【初级】artifactory 未授权访问-NGC660安全实验室

【初级】artifactory 未授权访问

CVE-2019-9733 漏洞描述:JFrog Artifactory是以色列JFrog公司的一款开源的通用Artifact存储库管理器,它支持集群和高可用性Docker注册表,并提供端到端的用于跟踪从开发到生产的工件自动化解决...
好想告诉你的头像-NGC660安全实验室好想告诉你2年前
069316
网络安全应急响应工具包合集-NGC660安全实验室

网络安全应急响应工具包合集

之前分享过应急响应手工排查时的一些技术点,今天分享一批多平台可用的应急响应工具,能够在应急响应时快速发现问题以便于深入分析,同时有些工具也可用于个人电脑,让自己的电脑免受病毒及流氓...