安全 搜索文章-第17页-NGC660 安全实验室
搜索[安全],共找到299个文章
Casper-fs:一款功能强大的自定义隐藏Linux内核模块生成器-NGC660 安全实验室

Casper-fs:一款功能强大的自定义隐藏Linux内核模块生成器

关于Casper-fs Casper-fs是一款功能强大的自定义隐藏Linux内核模块生成器,其中的每一个模块都可以在文件系统中工作并利用系统资源,然后根据YAML规则文件总的自定义规则列表来保护和隐藏各种敏...
好想告诉你的头像-NGC660 安全实验室好想告诉你2年前
1336
Android渗透测试12:IDA动态调试so-NGC660 安全实验室

Android渗透测试12:IDA动态调试so

0x00 前言 上一篇分享了使用 Android studio和 Jeb对 Apk 文件直接进行动态调试,本文将分享使用 IDA pro 调试 so。 调试的 apk 文件还是使用 CTF案例4 的文件,已经上传到知识...
好想告诉你的头像-NGC660 安全实验室好想告诉你2年前
8915
Flask Pin码构造详解-NGC660 安全实验室

Flask Pin码构造详解

前言 最近在尝试冲刺排名,恰好本次渗透中的东西可以拿来做一些分享,希望可以给大家提供一些思路,有什么不对不足的地方,希望各位师傅斧正,本文所涉及的漏洞均已提交至src平台 正文 0x01 任...
好想告诉你的头像-NGC660 安全实验室好想告诉你2年前
21115
一款适合甲方批量检测xss的工具-NGC660 安全实验室

一款适合甲方批量检测xss的工具

0x01简介NoXss是一个供web安全人员批量检测xss隐患的脚本工具。其主要用于批量检测,比如扫描一些固定的URL资产,或者流量数据,会有不错的效果。测试到目前一个月发现将近300个xss,项目地址:...
昶之琴的头像-NGC660 安全实验室昶之琴2年前
12711
Kernel pwn 基础教程之 ret2usr 与 bypass_smep-NGC660 安全实验室

Kernel pwn 基础教程之 ret2usr 与 bypass_smep

一、前言 在我们的pwn学习过程中,能够很明显的感觉到开发人员们为了阻止某些利用手段而增加的保护机制,往往这些保护机制又会引发出新的bypass技巧,像是我们非常熟悉的Shellcode与NX,NX与ROP...
昶之琴的头像-NGC660 安全实验室昶之琴2年前
10713
DOMDig:一款针对单页应用的DOM XSS扫描工具-NGC660 安全实验室

DOMDig:一款针对单页应用的DOM XSS扫描工具

关于DOMDig DOMDig是一款运行于Chromium Web浏览器中的DOM XSS扫描工具,该工具能够以递归的方式扫描单页应用程序(SPA)。 跟其他扫描工具不同的地方在于,DOMDig可以通过追踪DOM树...
好想告诉你的头像-NGC660 安全实验室好想告诉你2年前
948
Web登录认证类漏洞总结 | 技术精选0137-NGC660 安全实验室

Web登录认证类漏洞总结 | 技术精选0137

本文约5000字,阅读约需11分钟。 做渗透测试的过程中,碰到过各种各样千奇百怪的Web系统。因此,打算写一篇聚焦于如何获得Web系统权限这个主题的文章。 因为其中的复杂性和特殊性,所以部分内容...
昶之琴的头像-NGC660 安全实验室昶之琴2年前
1475
JumpServer日志读取漏洞自动化审计分析-NGC660 安全实验室

JumpServer日志读取漏洞自动化审计分析

0x00 JumpServer与漏洞介绍JumpServer是一个开源的堡垒机,server端使用python编写开发,开源地址在https://github.com/jumpserver/jumpserver。 在上周五被爆出一个远程命令执行漏洞,这个远程...
昶之琴的头像-NGC660 安全实验室昶之琴2年前
1305
揭开新型窃密软件的面纱:伪装成CDR画图应用安装包-NGC660 安全实验室

揭开新型窃密软件的面纱:伪装成CDR画图应用安装包

基础 webview它是一个系统组件,webview资源将基于web的内容嵌入到android应用程序中,它允许直接在应用程序内部显示来自web的内容,从而创建混合的android应用程序。 webview它就是将加载本地...
昶之琴的头像-NGC660 安全实验室昶之琴2年前
14914
医疗器械网络安全注册申报要求解读与实践-NGC660 安全实验室

医疗器械网络安全注册申报要求解读与实践

国家药品监督管理局医疗器械技术审评中心于2022年3月发布了《医疗器械网络安全注册审查指导原则(2022年修订版)》。美国食品药品监督管理局(FDA)于2022年4月公布了《医疗器械网络:质量体系...
好想告诉你的头像-NGC660 安全实验室好想告诉你2年前
25113