技术文章 第4页
技术文章,渗透技术专文,应急响应,红队攻击手法等技术干货…
记一次简单的XSS漏洞审计-NGC660 安全实验室

记一次简单的XSS漏洞审计

文章来源 |MS08067 Java代码审计5期作业 本文作者:zoom7  1、全局搜索XSS Filter 未发现对XSS进行过滤 2、登录后发现XSS功能点 3、测试 4、抓包查看路由 5、debug,更新数据库未做过...
昶之琴的头像-NGC660 安全实验室昶之琴1年前
14911
sql注入学习分享-NGC660 安全实验室

sql注入学习分享

本文为看雪论坛精华文章 看雪论坛作者ID:xi@0ji233 一WEB框架 web应用一改我们平时常见的 p2p 和 C/S 模式,采用 B/S 模式。随着网络技术的发展,特别随着Web技术的不断成熟,B/S 这种软件体系...
昶之琴的头像-NGC660 安全实验室昶之琴1年前
1708
网络安全应急响应工具包合集-NGC660 安全实验室

网络安全应急响应工具包合集

之前分享过应急响应手工排查时的一些技术点,今天分享一批多平台可用的应急响应工具,能够在应急响应时快速发现问题以便于深入分析,同时有些工具也可用于个人电脑,让自己的电脑免受病毒及流氓...
RDPY:一款功能强大的RDP远程桌面协议实现工具-NGC660 安全实验室

RDPY:一款功能强大的RDP远程桌面协议实现工具

关于RDPY RDPY是一款功能强大的RDP远程桌面协议实现工具,该工具基于纯Python开发,并提供了完整的客户端和服务器端应用程序。 RDPY基于事件驱动的网络引擎Twisted构建,RDPY支持标准RDP安全层...
好想告诉你的头像-NGC660 安全实验室好想告诉你1年前
2916
自学RedTeam之安全的C2设施-NGC660 安全实验室

自学RedTeam之安全的C2设施

前言 最近在学习研究RedTeam方面的相关知识,第一步是做一个安全的C2设施,基本原理就是通过制作自制的store证书消除特征、修改teamserver为本机连接防止被蓝队发现C2服务器、反向代理设置特定...
好想告诉你的头像-NGC660 安全实验室好想告诉你1年前
8614
Phobos 勒索病毒样本分析-NGC660 安全实验室

Phobos 勒索病毒样本分析

Phobos勒索病毒在近年来的热度不断上升,感染率不断提升,该病毒执行后会加密各种文件,并以zip.id[number].[hudsonL@cock.li].Devos命名。 下面对该家族样本进行分析,主要分析该病毒特征和行...
昶之琴的头像-NGC660 安全实验室昶之琴1年前
14413
Windows Defender的一些渗透知识-NGC660 安全实验室

Windows Defender的一些渗透知识

前言 Microsoft Defender,最初称为Microsoft AntiSpyware,是微软推出的一款杀毒软件。相信大家对Windows Defender 的防御性能还是没有怀疑的,毕竟最了解Windows系统的还得是微软自己。但是这...
昶之琴的头像-NGC660 安全实验室昶之琴1年前
1187
实战 | 记一次通过api泄露敏感信息获得的750 美元漏洞赏金-NGC660 安全实验室

实战 | 记一次通过api泄露敏感信息获得的750 美元漏洞赏金

前言 让我们开始了解我是如何发现导致敏感信息泄露的 API 配置错误的。 设想 这个问题还没有解决,所以我不能透露那个程序的名字。 假设该程序为 https://redacted.com。 Web 应用程序是关于基...
昶之琴的头像-NGC660 安全实验室昶之琴1年前
1195
【安全研究】Symbiote分析与检测-NGC660 安全实验室

【安全研究】Symbiote分析与检测

一、概述 近期,我们发现一种新型的Linux恶意软件Symbiote被报道出来,该恶意软件被描述为“几乎不可能被检测到”。之所以被命名为Symbiote(中文含义:共生体),也是基于该样本的攻击性质:作...
昶之琴的头像-NGC660 安全实验室昶之琴1年前
10115
CC1打不通时的另外一条链CC3-NGC660 安全实验室

CC1打不通时的另外一条链CC3

在CC1和CC6中,我们最终弹计算器都是通过Runtime.exec进行调用,从CC3我们要介绍一种不通过Runtime来弹计算器的方法,也就是Java中常提到的动态类加载,动态类加载可以让我们通过一个路径来加载...
昶之琴的头像-NGC660 安全实验室昶之琴1年前
13574