分享 · 收获
S2-001远程代码执行复现 S2-001远程代码执行复现
S2-001漏洞是因为用户提交表单数据并且验证失败时,后端会将用户之前提交的参数值使用 OGNL 表达式 %{value} 进行解析,然后重新填充到对应的表单数据中。
2020-08-18
AWVS13破解+批量扫描 AWVS13破解+批量扫描
一款自动化应用程序安全测试工具,支持windows平台,主要用于扫描web应用程序上的安全问题,如SQL注入,XSS,目录遍历,命令注入等。
2020-08-16
逻辑漏洞总结 逻辑漏洞总结
相比SQL注入、XSS漏洞等传统安全漏洞,现在的攻击者更倾向于利用业务逻辑层的应用安全问题,这类问题往往危害巨大,可能造成了企业的资产损失和名誉受损,并且传统的安全防御设备和措施收效甚微。
2020-08-09
渗透知识总结 渗透知识总结
在网上搜集并总结了一些渗透基础知识,以便需要的时候随时查阅。
2020-06-08
Windows 系统安全 Windows 系统安全
目前,Windows 系统已经占据了绝大部分的桌面市场,同时在服务器市场也占有较大比重。长期以来,由于病毒攻击、黑客入侵等原因,给人们留下了易受攻击的不好印象。本文将以 Windows 系统安全方面展开分享一些 Windows 系统安全防护措施。
2020-05-27
Windows 系统账户隐藏 Windows 系统账户隐藏
黑客入侵一台主机后,一般都想办法给自己留后门,其中使用最多的就是账户隐藏技术。账户隐藏技术可谓是最隐蔽的后门,一般用户很难发现系统中隐藏账户的存在,因此危害性很大,本文就对隐藏账户这种黑客常用的技术进行复现。
2020-05-26
XRAY 扫描器 XRAY 扫描器
xray 是从长亭洞鉴核心引擎中提取出的社区版漏洞扫描神器,支持主动、被动多种扫描方式,自备盲打平台、可以灵活定义 POC,功能丰富,调用简单,支持 Windows / macOS / Linux 多种操作系统,可以满足广大安全从业者的自动化 Web 漏洞探测需求。
2020-05-26
Linux 系统安全 Linux 系统安全
目前,大多数企业在应用中往往是 Linux、Unix 和 Windows 操作系统共存形成异构网络。就安全性而言,Linux 相对于 Windows 具有更多的优势。但是,不管选择哪一种 Linux 发行版本,在安装完成以后都应该进行一些必要的配置,来增强它的安全性。
2020-05-23
ASP超级小旋风 ASP超级小旋风
ASP超级小旋风是一套强大简洁的ASPWEB服务器,使用这个软件在做一些简单的ASP网站测试时,相比IIS,部署起来非常的方便。
2020-05-21
EyouCMS v1.4.1 任意代码执行 EyouCMS v1.4.1 任意代码执行
EyouCMS是基于TP5.0框架为核心开发的免费+开源的企业内容管理系统,专注企业建站用户需求。
2020-05-20
永恒之黑(CVE-2020-0796) 永恒之黑(CVE-2020-0796)
北京时间 3 月 12 日晚,微软发布安全公告披露了一个最新的SMB远程代码执行漏洞(CVE-2020-0796),攻击者利用该漏洞无须权限即可实现远程代码执行。
2020-05-16
PHP反序列化漏洞 PHP反序列化漏洞
在反序列化的过程中自动触发了某些魔术方法。未对用户输入的序列化字符串进行检测,导致攻击者可以控制反序列化过程,从而导致XSS、代码执行、文件写入、文件读取等不可控后果。
2020-05-13
12 / 15