user 搜索文章-第3页-NGC660安全实验室
搜索[user],共找到175个文章
手把手教你编写SQLMap的Tamper脚本过狗-NGC660安全实验室

手把手教你编写SQLMap的Tamper脚本过狗

https://xz.aliyun.com/t/11412 sql注入bypass最新版某狗 (qq.com) 奇安信攻防社区-记一次实战过狗注入 (butian.net) https://www.freebuf.com/sectool/179035.html 本文仅用于技术讨论与学习 ...
昶之琴的头像-NGC660安全实验室昶之琴1年前
09410
工具 | 高度自定义Burp插件log4j2burpscanner-NGC660安全实验室

工具 | 高度自定义Burp插件log4j2burpscanner

工具介绍此工具是由团队SRC组f0ng(f神)开发的一款针对log4j漏洞CVE-2021-44228的BurpSuite扫描插件。其个人微信公众号only security,会经常更新自写的工具。工具优势 可主动扫描,也可被动扫描...
昶之琴的头像-NGC660安全实验室昶之琴2年前
021012
Bluesky勒索软件深度技术分析-NGC660安全实验室

Bluesky勒索软件深度技术分析

01、背景介绍 勒索软件作为一种流行的木马,近年来已成为最为常见的安全威胁之一。与其他威胁不同,勒索软件先向受害者表明自己的身份,再通过加密的方式使用户数据资产或计算资源无法正常使用...
好想告诉你的头像-NGC660安全实验室好想告诉你2年前
01008
工具 | 高度自定义Burp插件log4j2burpscanner-NGC660安全实验室

工具 | 高度自定义Burp插件log4j2burpscanner

工具介绍此工具是由团队SRC组f0ng(f神)开发的一款针对log4j漏洞CVE-2021-44228的BurpSuite扫描插件。其个人微信公众号only security,会经常更新自写的工具。工具优势 可主动扫描,也可被动扫描...
昶之琴的头像-NGC660安全实验室昶之琴2年前
011511
Hack The Box 系列域渗透之靶机Cascade-NGC660安全实验室

Hack The Box 系列域渗透之靶机Cascade

AD-Cascade 0x00 前言 本小白最近在学域渗透,决定把Hack The Box的Active Directory 101 系列域渗透靶机打完,并详细记录当中用到的工具、知识点及其背后的原理。本篇文章是该系列的第八篇,靶...
好想告诉你的头像-NGC660安全实验室好想告诉你2年前
01606
利用Selenium绕过前端js加密及验证码爆破-NGC660安全实验室

利用Selenium绕过前端js加密及验证码爆破

Selenium&ddddocr识别验证码自动化爆破 Selenium是什么? Selenium可以模拟真实用户对URL中的元素进行操作。部分网站采用了一些流量校验算法,会将数据包中的进行加密,然后与计算出来的值...
昶之琴的头像-NGC660安全实验室昶之琴2年前
024312
从TCTF的3rm1学习java动态代理-NGC660安全实验室

从TCTF的3rm1学习java动态代理

从TCTF的3rm1学习java动态代理 关于java代理 代理模式是常用的 java 设计模式,他的特征是代理类与委托类有同样的接口,代理类主要负责为委托类预处理消息、过滤消息、把消息转发给委托类,以及...
昶之琴的头像-NGC660安全实验室昶之琴2年前
010513
Laravel 5.4.*反序列化——对冲__wakeup()的RCE链利用-NGC660安全实验室

Laravel 5.4.*反序列化——对冲__wakeup()的RCE链利用

Laravel 5.4.*反序列化 —对冲__wakeup()的RCE链利用: 本次主要是对Laravel5.4.*的框架进行的代码审计,尝试挖掘其中可利用的POP链。 环境搭建: 对于Laravel 5.4.*的环境搭建,这里我主要用到...
昶之琴的头像-NGC660安全实验室昶之琴2年前
010913
浅学Go下的ssti漏洞问题-NGC660安全实验室

浅学Go下的ssti漏洞问题

前言 作为强类型的静态语言,golang的安全属性从编译过程就能够避免大多数安全问题,一般来说也唯有依赖库和开发者自己所编写的操作漏洞,才有可能形成漏洞利用点,在本文,主要学习探讨一下gol...
好想告诉你的头像-NGC660安全实验室好想告诉你2年前
0986
如何使用EvilTree在文件中搜索正则或关键字匹配的内容-NGC660安全实验室

如何使用EvilTree在文件中搜索正则或关键字匹配的内容

关于EvilTree EvilTree是一款功能强大的文件内容搜索工具,该工具基于经典的“tree”命令实现其功能,本质上来说它就是“tree”命令的一个独立Python 3重制版。但EvilTree还增加了在文件中...
好想告诉你的头像-NGC660安全实验室好想告诉你2年前
09212