技术文章共291篇 第2页
技术文章,渗透技术专文,应急响应,红队攻击手法等技术干货…
从0到1完全掌握XXE-NGC660安全实验室

从0到1完全掌握XXE

0x01 前置知识 XML 定义实体 XML 实体允许定义在分析 XML 文档时将由内容替换的标记,这里我的理解就是定义变量,然后赋值的意思一致。就比如一些文件上传的 payload 中就会有。 XML 文档有自己...
云云的头像-NGC660安全实验室核心会员云云2年前
09415
GetInfo windows应急响应信息采集工具-NGC660安全实验室

GetInfo windows应急响应信息采集工具

工具 Ms08067安全实验室 GetInfo介绍 快速收集 Windows 相关信息,为应急响应争取更多的时间 Windows Emergency Response (应急响应信息采集) Windows information collection 功能列表✔️进...
昶之琴的头像-NGC660安全实验室昶之琴2年前
013815
头疼的上传绕过waf-NGC660安全实验室

头疼的上传绕过waf

1.前言 朋友前几天发来个地址,让一块儿给看一下。。于是就有了这一次苦逼的测试经历。。 2.初步探测 朋友说只有这一个地址可以碰,其他的别动。。大体看了一下,是一个什么自来水的公司的平台...
昶之琴的头像-NGC660安全实验室昶之琴1年前
015515
利用正则回溯最大次数上限进行绕过-NGC660安全实验室

利用正则回溯最大次数上限进行绕过

利用正则回溯最大次数上限进行绕过 严正声明:本文仅限于技术讨论,严禁用于其他用途。 什么是正则回溯? 从问题的某一种状态(初始状态)出发,搜索从这种状态出发所能达到的所有“状态”,当...
云云的头像-NGC660安全实验室核心会员云云2年前
012915
LambdaGuard:一款针对AWS无服务器环境安全的审计工具-NGC660安全实验室

LambdaGuard:一款针对AWS无服务器环境安全的审计工具

关于LambdaGuard AWS Lambda是由Amazon Web Services提供的事件驱动的无服务器计算平台。它是一种计算服务,支持开发人员运行代码以响应各种事件,并自动管理代码所需的计算资源。 而LambdaGuar...
云云的头像-NGC660安全实验室核心会员云云2年前
09515
Flask Pin码构造详解-NGC660安全实验室

Flask Pin码构造详解

前言 最近在尝试冲刺排名,恰好本次渗透中的东西可以拿来做一些分享,希望可以给大家提供一些思路,有什么不对不足的地方,希望各位师傅斧正,本文所涉及的漏洞均已提交至src平台 正文 0x01 任...
好想告诉你的头像-NGC660安全实验室好想告诉你2年前
019215
能够绕过双因子验证的钓鱼即服务平台 EvilProxy 在暗网中出现-NGC660安全实验室

能够绕过双因子验证的钓鱼即服务平台 EvilProxy 在暗网中出现

Resecurity 的研究人员最近发现了一个新的网络钓鱼即服务(PhaaS)平台 EvilProxy,该平台正在暗网中大肆宣传。在其他表述中,也有叫做 Moloch 的。该平台与此前出现的网络钓鱼工具包存在某种关...
好想告诉你的头像-NGC660安全实验室好想告诉你2年前
011715
【恶意文件】RootFinder Stealer恶意文件通告-NGC660安全实验室

【恶意文件】RootFinder Stealer恶意文件通告

恶意家族名称: RootFinder 威胁类型: 信息窃取 简单描述: RootFinder 是一款基于 .NET 的窃密工具,该程序使用了 .NET Reactor进行多次混淆,运行时可以窃取主机信息和数十款浏览器的敏感信...
昶之琴的头像-NGC660安全实验室昶之琴1年前
012915
网络安全工程师必用的6个渗透工具,专业工具渗透工作更好做!-NGC660安全实验室

网络安全工程师必用的6个渗透工具,专业工具渗透工作更好做!

渗透测试是通过模拟恶意黑客的攻击方法,来评估计算机网络系统安全的一种评估方法。同时,网络所有者根据渗透人员提供的渗透测试报告,可以清晰知晓系统中存在的安全隐患和问题。在这些过程中除...
昶之琴的头像-NGC660安全实验室昶之琴2年前
09815
WebSocket webshell 多功能shell实现-NGC660安全实验室

WebSocket webshell 多功能shell实现

1.前言 WebSocket webshell是一种新型的webshell技术,关于websocket webshell的详情可参考 https://github.com/veo/wsMemShell 本文选用 多功能webshell管理工具哥斯拉v4.0.1版 作为研究和实现...
云云的头像-NGC660安全实验室核心会员云云2年前
018715