安全 搜索文章-第4页-NGC660安全实验室
搜索[安全],共找到299个文章
实战 | 一次js到SQL到接口Getshell-NGC660安全实验室

实战 | 一次js到SQL到接口Getshell

登录进来发现没啥东西 开始f12大法,密密麻麻懒得这样看了 直接吧js拖出来看 加载了一个url和参数 尝试有没有sql注入 空白页面,”返回正常,直接** ****** root权限可惜没有跟路径 直接数据库d...
昶之琴的头像-NGC660安全实验室昶之琴1年前
013512
APTRS:一款功能强大的自动化渗透测试报告系统-NGC660安全实验室

APTRS:一款功能强大的自动化渗透测试报告系统

关于APTRS APTRS,全称为Automated Penetration Testing Reporting System,即自动化渗透测试报告系统,该工具也是一款针对Python和Django的自动化报告工具。该工具允许广大安全研究人员或渗透...
好想告诉你的头像-NGC660安全实验室好想告诉你1年前
012911
PowerShell远程代码执行漏洞(CVE-2022-41076)分析与复现-NGC660安全实验室

PowerShell远程代码执行漏洞(CVE-2022-41076)分析与复现

漏洞概述 PowerShell(包括Windows PowerShell和PowerShell Core)是微软公司开发的任务自动化和配置管理程序,最初只是一个 Windows 组件,由命令行 shell 和相关的脚本语言组成。后于2016年8...
好想告诉你的头像-NGC660安全实验室好想告诉你1年前
04987
windows应急响应-NGC660安全实验室

windows应急响应

windos分析排查-文件分析 分析排查介绍 分析排查是指对windows系统中的文件、进程、系统信息、日志记录等进行检查。查看windows系统中是否有运行异常的情况。主要目的在于保护windows系统的安全...
昶之琴的头像-NGC660安全实验室昶之琴1年前
01568
【恶意文件】AgentTesla 贼心不死,换壳之后卷土重来-NGC660安全实验室

【恶意文件】AgentTesla 贼心不死,换壳之后卷土重来

恶意家族名称: AgentTesla 威胁类型: 间谍软件 简单描述: 2023 年 2 月 13 日,深信服 XDR 捕获新型间谍软件。 恶意文件分析 恶意事件描述 2023 年 2 月13 日,深信服 XDR 捕获新型间谍软件...
昶之琴的头像-NGC660安全实验室昶之琴1年前
0777
【高级持续性威胁追踪】解析APT攻击事件之软件供应链攻击-NGC660安全实验室

【高级持续性威胁追踪】解析APT攻击事件之软件供应链攻击

概述 供应链攻击技术是APT攻击组织常用的攻击技术之一,也是最近一些年APT攻击组织使用最多的攻击方式之一,主要针对特定的企业和用户进行定向攻击活动,供应链攻击方式多种多样,软件供应链攻...
昶之琴的头像-NGC660安全实验室昶之琴1年前
013212
车联网安全入门之从CAN模拟环境搭建到重放攻击-NGC660安全实验室

车联网安全入门之从CAN模拟环境搭建到重放攻击

前言 车联网安全最近几年成为了各大汽车厂商以及安全厂商的关注热点,但是作为一个穷苦的无车一族想要入门车联网安全该怎么办?那当然是靠模拟器了 本文将介绍如何通过Ubuntu模拟车载CAN总线的...
昶之琴的头像-NGC660安全实验室昶之琴1年前
010810
SUPER站群命令执行之官方审核-NGC660安全实验室

SUPER站群命令执行之官方审核

简介 某站群原来是我们内部自己开发使用的一套程序,后来看到很多人有相似的需求,团队决定发布出来免费开源给大家使用。某公司某站群最新版本存在文件上传漏洞,攻击者可利用该漏洞获取服务器...
昶之琴的头像-NGC660安全实验室昶之琴1年前
0936
红队-java代码审计生命周期-NGC660安全实验室

红队-java代码审计生命周期

前言 红队java代码审计生命周期中常见的一些漏洞学习总结以及一些审计思路。 红队-java代码审计生命周期过程 源码获取->审计环境配置->代码审计->poc&exp编写->后渗透利用->...
昶之琴的头像-NGC660安全实验室昶之琴1年前
011215
记一次简单的XSS漏洞审计-NGC660安全实验室

记一次简单的XSS漏洞审计

文章来源 |MS08067 Java代码审计5期作业 本文作者:zoom7  1、全局搜索XSS Filter 未发现对XSS进行过滤 2、登录后发现XSS功能点 3、测试 4、抓包查看路由 5、debug,更新数据库未做过...
昶之琴的头像-NGC660安全实验室昶之琴1年前
013011