安全 搜索文章-第5页-NGC660 安全实验室
搜索[安全],共找到299个文章
sql注入学习分享-NGC660 安全实验室

sql注入学习分享

本文为看雪论坛精华文章 看雪论坛作者ID:xi@0ji233 一WEB框架 web应用一改我们平时常见的 p2p 和 C/S 模式,采用 B/S 模式。随着网络技术的发展,特别随着Web技术的不断成熟,B/S 这种软件体系...
昶之琴的头像-NGC660 安全实验室昶之琴1年前
1658
网络安全实战攻防演习应急处置预案-NGC660 安全实验室

网络安全实战攻防演习应急处置预案

第一章.社会工程攻击 1.1 监测阶段 (1)蜜罐系统,还用于将检测到的疑似社会工程学攻击事件发送给控制器;控制器,还用于将蜜罐系统发送的疑似社会工程学攻击事件存储至数据存储系统,并向事件...
知白守黑的头像-NGC660 安全实验室知白守黑1年前
12112
网络安全工程师面试题汇总-NGC660 安全实验室

网络安全工程师面试题汇总

以下为信息安全各个方向涉及的面试题,星数越多代表问题出现的几率越大,没有填答案是希望大家如果不懂能自己动手找到答案,祝各位都能找到满意的工作~ 注:做这个List的目标不是很全,因为无论...
网络安全应急响应工具包合集-NGC660 安全实验室

网络安全应急响应工具包合集

之前分享过应急响应手工排查时的一些技术点,今天分享一批多平台可用的应急响应工具,能够在应急响应时快速发现问题以便于深入分析,同时有些工具也可用于个人电脑,让自己的电脑免受病毒及流氓...
JAVA安全之jdwp命令执行漏洞复现与分析-NGC660 安全实验室

JAVA安全之jdwp命令执行漏洞复现与分析

一、漏洞简介 jdwp结构简介 JDWP 是全球 Java 调试系统的组件之一,称为Java 平台调试架构(JPDA)。下面是整体架构图: Debuggee 由一个运行我们的目标应用程序的多线程 JVM 组成。为了能够远程...
好想告诉你的头像-NGC660 安全实验室好想告诉你1年前
74311
RDPY:一款功能强大的RDP远程桌面协议实现工具-NGC660 安全实验室

RDPY:一款功能强大的RDP远程桌面协议实现工具

关于RDPY RDPY是一款功能强大的RDP远程桌面协议实现工具,该工具基于纯Python开发,并提供了完整的客户端和服务器端应用程序。 RDPY基于事件驱动的网络引擎Twisted构建,RDPY支持标准RDP安全层...
好想告诉你的头像-NGC660 安全实验室好想告诉你1年前
2706
自学RedTeam之安全的C2设施-NGC660 安全实验室

自学RedTeam之安全的C2设施

前言 最近在学习研究RedTeam方面的相关知识,第一步是做一个安全的C2设施,基本原理就是通过制作自制的store证书消除特征、修改teamserver为本机连接防止被蓝队发现C2服务器、反向代理设置特定...
好想告诉你的头像-NGC660 安全实验室好想告诉你1年前
8314
Phobos 勒索病毒样本分析-NGC660 安全实验室

Phobos 勒索病毒样本分析

Phobos勒索病毒在近年来的热度不断上升,感染率不断提升,该病毒执行后会加密各种文件,并以zip.id[number].[hudsonL@cock.li].Devos命名。 下面对该家族样本进行分析,主要分析该病毒特征和行...
昶之琴的头像-NGC660 安全实验室昶之琴1年前
13913
Windows Defender的一些渗透知识-NGC660 安全实验室

Windows Defender的一些渗透知识

前言 Microsoft Defender,最初称为Microsoft AntiSpyware,是微软推出的一款杀毒软件。相信大家对Windows Defender 的防御性能还是没有怀疑的,毕竟最了解Windows系统的还得是微软自己。但是这...
昶之琴的头像-NGC660 安全实验室昶之琴1年前
1107
实战 | 记一次通过api泄露敏感信息获得的750 美元漏洞赏金-NGC660 安全实验室

实战 | 记一次通过api泄露敏感信息获得的750 美元漏洞赏金

前言 让我们开始了解我是如何发现导致敏感信息泄露的 API 配置错误的。 设想 这个问题还没有解决,所以我不能透露那个程序的名字。 假设该程序为 https://redacted.com。 Web 应用程序是关于基...
昶之琴的头像-NGC660 安全实验室昶之琴1年前
1175