技术文章 第11页
技术文章,渗透技术专文,应急响应,红队攻击手法等技术干货…
工具 | 高度自定义Burp插件log4j2burpscanner-NGC660 安全实验室

工具 | 高度自定义Burp插件log4j2burpscanner

工具介绍此工具是由团队SRC组f0ng(f神)开发的一款针对log4j漏洞CVE-2021-44228的BurpSuite扫描插件。其个人微信公众号only security,会经常更新自写的工具。工具优势 可主动扫描,也可被动扫描...
昶之琴的头像-NGC660 安全实验室昶之琴2年前
23512
Log4j远程代码执行漏洞漫谈 -NGC660 安全实验室

Log4j远程代码执行漏洞漫谈 

对于一个能养活安全工程师的核弹级漏洞,就非常有必要研究一番了,希望能抛砖引玉。 简介 I 漏洞描述 Apache Log4j 是 Apache 的一个开源项目,Apache log4j-2 是 Log4j 的升级,我们可以控制日...
云云的头像-NGC660 安全实验室核心会员云云2年前
16712
Gartner:响应网络安全事件的3个必备工具-NGC660 安全实验室

Gartner:响应网络安全事件的3个必备工具

从 Gartner 披露的信息来看,2021 年发生的安全事件平均违规成本达到了 17 年以来的峰值。值得注意的是,安全事件中 10% 是由勒索软件引起,预计这一占比将在 2022 年继续增加。为了更好应对网...
云云的头像-NGC660 安全实验室核心会员云云2年前
15312
pretender:一款功能强大的红队MitM安全测试工具-NGC660 安全实验室

pretender:一款功能强大的红队MitM安全测试工具

关于pretender pretender是一款功能强大的红队MitM安全测试工具,该工具专为红队研究人员设计,该工具不仅能够进行MitM和中继攻击,而且还支持执行DHCPv6 DNS接管以及mDNS、LLMNR和NetBIOS-NS欺...
好想告诉你的头像-NGC660 安全实验室好想告诉你2年前
11612
NimPackt:基于Nim的汇编程序封装器和Shellcode加载器-NGC660 安全实验室

NimPackt:基于Nim的汇编程序封装器和Shellcode加载器

关于NimPackt NimPackt是一款基于Nim命令式编程语言开发的强大工具,该工具同时具备汇编程序封装功能以及Shellcode加载功能。 NimPackt是针对.NET(C#)可执行程序的封装工具,而且还可以实现在...
云云的头像-NGC660 安全实验室核心会员云云2年前
19412
实战 | 一次js到SQL到接口Getshell-NGC660 安全实验室

实战 | 一次js到SQL到接口Getshell

登录进来发现没啥东西 开始f12大法,密密麻麻懒得这样看了 直接吧js拖出来看 加载了一个url和参数 尝试有没有sql注入 空白页面,”返回正常,直接** ****** root权限可惜没有跟路径 直接数据库d...
昶之琴的头像-NGC660 安全实验室昶之琴1年前
14112
ATT&CK红队评估(红日靶场四)-NGC660 安全实验室

ATT&CK红队评估(红日靶场四)

靶场搭建 靶场下载地址:http://vulnstack.qiyuanxuetang.net/vuln/detail/6/ 共有三台主机DC、WEB、WIN7 机器密码 WEB主机 ubuntu:ubuntu WIN7主机 douser:Dotest123 (DC)WIN2008主机 administ...
云云的头像-NGC660 安全实验室核心会员云云2年前
33512
浅谈LAPSUS$防范那些事儿-NGC660 安全实验室

浅谈LAPSUS$防范那些事儿

最近几个月,一个名为LAPSUS$的网络犯罪团伙可谓风头无两,他们对包括T-Mobile、Microsoft、Globant、Nvidia、Samsung、Okta、Vodafone、Ubisoft在内的一众科技巨头企业发动了一系列高调的攻击...
云云的头像-NGC660 安全实验室核心会员云云2年前
15612
浏览器的沙盒技术-NGC660 安全实验室

浏览器的沙盒技术

背景 随着业务环境的快速迭代变化,Web开发周期中安全性是开发人员和测试人员面临的最大挑战之一。构建和部署Web 应用程序的复杂性导致更多的安全漏洞。 开发中确保用户数据的安全和隐私,网络...
昶之琴的头像-NGC660 安全实验室昶之琴1年前
5312
如何使用MITM_Intercept拦截和修改非HTTP协议的数据-NGC660 安全实验室

如何使用MITM_Intercept拦截和修改非HTTP协议的数据

关于MITM_Intercept MITM_Intercept是一款功能强大的数据包编辑工具,MITM_Intercept可以通过Burp或其他具备SSL和TLS拦截功能的工具来拦截和修改非HTTP协议的数据包。该工具基于mitm_relay项目...
云云的头像-NGC660 安全实验室核心会员云云2年前
16212