最近更新 第5页
最近更新文章…
sql注入学习分享-NGC660 安全实验室

sql注入学习分享

本文为看雪论坛精华文章 看雪论坛作者ID:xi@0ji233 一WEB框架 web应用一改我们平时常见的 p2p 和 C/S 模式,采用 B/S 模式。随着网络技术的发展,特别随着Web技术的不断成熟,B/S 这种软件体系...
昶之琴的头像-NGC660 安全实验室昶之琴1年前
1658
网络安全实战攻防演习应急处置预案-NGC660 安全实验室

网络安全实战攻防演习应急处置预案

第一章.社会工程攻击 1.1 监测阶段 (1)蜜罐系统,还用于将检测到的疑似社会工程学攻击事件发送给控制器;控制器,还用于将蜜罐系统发送的疑似社会工程学攻击事件存储至数据存储系统,并向事件...
知白守黑的头像-NGC660 安全实验室知白守黑1年前
12112
网络安全工程师面试题汇总-NGC660 安全实验室

网络安全工程师面试题汇总

以下为信息安全各个方向涉及的面试题,星数越多代表问题出现的几率越大,没有填答案是希望大家如果不懂能自己动手找到答案,祝各位都能找到满意的工作~ 注:做这个List的目标不是很全,因为无论...
Phobos 勒索病毒样本分析-NGC660 安全实验室

Phobos 勒索病毒样本分析

Phobos勒索病毒在近年来的热度不断上升,感染率不断提升,该病毒执行后会加密各种文件,并以zip.id[number].[hudsonL@cock.li].Devos命名。 下面对该家族样本进行分析,主要分析该病毒特征和行...
昶之琴的头像-NGC660 安全实验室昶之琴1年前
13913
Windows Defender的一些渗透知识-NGC660 安全实验室

Windows Defender的一些渗透知识

前言 Microsoft Defender,最初称为Microsoft AntiSpyware,是微软推出的一款杀毒软件。相信大家对Windows Defender 的防御性能还是没有怀疑的,毕竟最了解Windows系统的还得是微软自己。但是这...
昶之琴的头像-NGC660 安全实验室昶之琴1年前
1107
实战 | 记一次通过api泄露敏感信息获得的750 美元漏洞赏金-NGC660 安全实验室

实战 | 记一次通过api泄露敏感信息获得的750 美元漏洞赏金

前言 让我们开始了解我是如何发现导致敏感信息泄露的 API 配置错误的。 设想 这个问题还没有解决,所以我不能透露那个程序的名字。 假设该程序为 https://redacted.com。 Web 应用程序是关于基...
昶之琴的头像-NGC660 安全实验室昶之琴1年前
1175
【安全研究】Symbiote分析与检测-NGC660 安全实验室

【安全研究】Symbiote分析与检测

一、概述 近期,我们发现一种新型的Linux恶意软件Symbiote被报道出来,该恶意软件被描述为“几乎不可能被检测到”。之所以被命名为Symbiote(中文含义:共生体),也是基于该样本的攻击性质:作...
昶之琴的头像-NGC660 安全实验室昶之琴1年前
9915
Nodejs原型链污染-NGC660 安全实验室

Nodejs原型链污染

Nodejs与JavaScript和JSON 有一些人在学习JavaScript时,会分不清Nodejs和JavaScript之间的区别,如果没有node,那么我们的JavaScript代码则由浏览器中的JavaScript解析器进行解析,几乎所有的...
昶之琴的头像-NGC660 安全实验室昶之琴1年前
1076
CC1打不通时的另外一条链CC3-NGC660 安全实验室

CC1打不通时的另外一条链CC3

在CC1和CC6中,我们最终弹计算器都是通过Runtime.exec进行调用,从CC3我们要介绍一种不通过Runtime来弹计算器的方法,也就是Java中常提到的动态类加载,动态类加载可以让我们通过一个路径来加载...
昶之琴的头像-NGC660 安全实验室昶之琴1年前
12874
手把手教你编写SQLMap的Tamper脚本过狗-NGC660 安全实验室

手把手教你编写SQLMap的Tamper脚本过狗

https://xz.aliyun.com/t/11412 sql注入bypass最新版某狗 (qq.com) 奇安信攻防社区-记一次实战过狗注入 (butian.net) https://www.freebuf.com/sectool/179035.html 本文仅用于技术讨论与学习 ...
昶之琴的头像-NGC660 安全实验室昶之琴1年前
10010