post 搜索文章-NGC660安全实验室
搜索[post],共找到109个文章
如何使用53R3N17Y完成主机网络侦查和信息收集任务-NGC660安全实验室

如何使用53R3N17Y完成主机网络侦查和信息收集任务

关于53R3N17Y 53R3N17Y是一款功能强大的信息收集工具,该工具基于Python开发,可以帮助广大研究人员快速收集与目标主机、IP地址或域名的相关信息。 该工具基于hackertarget.com来收集与目标相关...
好想告诉你的头像-NGC660安全实验室好想告诉你1年前
041315
Weblogic 关于T3协议和二次反序列化分析-NGC660安全实验室

Weblogic 关于T3协议和二次反序列化分析

文章转自先知社区:https://xz.aliyun.com/t/12397 作者:w0w 环境搭建 使用https://github.com/QAX-A-Team/WeblogicEnvironmentQAX的自动化搭建参考:https://www.cnblogs.com/0x7e/p/14529949...
昶之琴的头像-NGC660安全实验室昶之琴1年前
03659
浅谈DNS-rebinding-NGC660安全实验室

浅谈DNS-rebinding

DNS Rebinding 0x01 攻击简介 DNS Rebinding也叫做DNS重绑定攻击或者DNS重定向攻击。在这种攻击中,恶意网页会导致访问者运行客户端脚本,攻击网络上其他地方的计算机。 在介绍DNS Rebinding攻...
昶之琴的头像-NGC660安全实验室昶之琴1年前
09214
OCBC框架下企业云化CSPM落地思考和实践探索-NGC660安全实验室

OCBC框架下企业云化CSPM落地思考和实践探索

前言 本文作为《新视角下企业云化安全治理框架OCBC》B基准(云产品安全基准中安全基线子项)的纵向阐释篇,细化在云产品和服务风险管控中的一些个人理解、思考和落地实践。 CSPM历史 CSPM的产生...
好想告诉你的头像-NGC660安全实验室好想告诉你1年前
011111
如何使用Fingerprintx在开放端口上扫描运行的服务-NGC660安全实验室

如何使用Fingerprintx在开放端口上扫描运行的服务

关于Fingerprintx Fingerprintx是一款功能强大的端口服务扫描工具,它是一款类似于httpx的实用工具,并且还支持扫描类似RDP、SSH、MySQL、PostgreSQL和Kafka等指纹识别服务。Fingerprintx可以跟...
好想告诉你的头像-NGC660安全实验室好想告诉你1年前
01216
SSTI之细说jinja2的常用构造及利用思路-NGC660安全实验室

SSTI之细说jinja2的常用构造及利用思路

现在关于ssti注入的文章数不胜数,但大多数是关于各种命令语句的构造语句,且没有根据版本、过滤等具体细分,导致读者可能有一种千篇一律的感觉。所以最近详细整理了一些SSTI常用的payload、利...
昶之琴的头像-NGC660安全实验室昶之琴1年前
010715
JAVA安全|浅谈ASM结合JavaAgent的字节码插桩技术-NGC660安全实验室

JAVA安全|浅谈ASM结合JavaAgent的字节码插桩技术

0x00 前言 字节码增强技术是一类对现有字节码进行修改或者动态生成全新字节码文件的技术,它在网络安全领域中的作用之一就是用来以“零侵入“方式插入恶意字节码,达到权限维持和RCE的目的,故...
好想告诉你的头像-NGC660安全实验室好想告诉你1年前
0967
实战|大量目标渗透的详细过程-NGC660安全实验室

实战|大量目标渗透的详细过程

0x00前言 日常接到领导下发的渗透测试任务,目标是一大批主机IP,二话不说直接霍霍他们。 0X01扫描 对于大量的ip地址最快的测试方法当然就是批量扫描了,直接整理好ip地址放到nmap里sS走起,出...
昶之琴的头像-NGC660安全实验室昶之琴1年前
01507
【恶意文件】RootFinder Stealer恶意文件通告-NGC660安全实验室

【恶意文件】RootFinder Stealer恶意文件通告

恶意家族名称: RootFinder 威胁类型: 信息窃取 简单描述: RootFinder 是一款基于 .NET 的窃密工具,该程序使用了 .NET Reactor进行多次混淆,运行时可以窃取主机信息和数十款浏览器的敏感信...
昶之琴的头像-NGC660安全实验室昶之琴1年前
012715
SUPER站群命令执行之官方审核-NGC660安全实验室

SUPER站群命令执行之官方审核

简介 某站群原来是我们内部自己开发使用的一套程序,后来看到很多人有相似的需求,团队决定发布出来免费开源给大家使用。某公司某站群最新版本存在文件上传漏洞,攻击者可利用该漏洞获取服务器...
昶之琴的头像-NGC660安全实验室昶之琴1年前
0936