unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Rss
黑夜模式
应急响应思路分享
目录0x00 前言0x01 背景描述0x02 排查过程0x03 病毒处置0x04 总结0x00 前言本次文章只用于技术讨论,学习,切勿用于非法用途,用于非法用途与本人无关!环...
2022-7-12 11:22:26 | 阅读: 10 |
收藏
|
黑白之道
病毒
work32
ssh
xmr
启动项
世界上最活跃的勒索病毒又一次升级变种出现
Lockbit Ransomware 团伙,也称为 Bitwise Spider,是流行的 Lockbit Ransomware-as-a-service 背后的网络犯罪策划...
2022-7-12 11:22:24 | 阅读: 13 |
收藏
|
黑白之道
lockbit
勒索
数据
病毒
加密
WPS被曝删除用户文件 官方回应因文档链接涉嫌违规而禁止访问
事情是这样的:博主 @达夕多拉奇爆料,WPS 似乎带有某种功能,会探测用户的文件。探测后,不仅会删除用户储存在云盘上的文件,就连本地文件也会被锁死。文件被锁死或删除后,只能尝...
2022-7-12 11:22:21 | 阅读: 10 |
收藏
|
黑白之道
wps
锁死
不测
爆料
此事
技术风向标|云原生安全规划落地与实践解读
2022-7-12 11:0:0 | 阅读: 4 |
收藏
|
澜图安全
安全
青藤
隆重
CS后渗透模块插件 -- OLa(欧拉)
项目作者:d3ckx项目地址:https://github.com/d3ckx1/OLa一、工具介绍一款CS后渗透模块插件,让大家使用一款插件就够了,本插件集大家之所长(其实...
2022-7-12 10:45:7 | 阅读: 24 |
收藏
|
web安全工具库
自动化
python
安全
连带
零基础入门V8——理解通用利用链原理
点击蓝字 / 关注我们首先需要明确的是,通过 v8 漏洞,我们需要达成什么样的目的?一般在做 CTF 的时候,往往希望让远程执行 system("/bin/sh") 或者 e...
2022-7-12 10:35:9 | 阅读: 40 |
收藏
|
跳跳糖社区
32bit
jsarray
pwndbg
fixedarray
shellcode
欧盟或因隐私法与Facebook分道扬镳
7月12日,星期二,您好!中科汇能与您分享信息安全快讯:欧盟或因隐私法与Facebook分道扬镳爱尔兰数据保护机构(DPC)强力推行高压隐私政策,可能将Facebook推出欧...
2022-7-12 10:0:22 | 阅读: 10 |
收藏
|
汇能云安全
安全
漏洞
信息
美国
攻击
一次通过漏洞挖掘成功渗透某网站的过程
起因我们的一个客户希望我们对其网站进行渗透测试,以发现其脆弱点并协助改进安全性。在拿到对方渗透测试授权之后,我们开始了对其网站的分析。寻找突破口对方主站是一个定制开发的CMS...
2022-7-12 09:47:58 | 阅读: 8 |
收藏
|
渗透师老A
php
漏洞
渗透
注入
VSCTF WP
点击蓝字关注我们声明本文作者:CTF战队本文字数:4000阅读时长:10~20min附件/链接:点击查看原文下载本文属于【狼组安全社区】原创奖励计划,未经许可禁止转载由于传播...
2022-7-12 09:33:2 | 阅读: 23 |
收藏
|
猪猪谈安全
hexahue
blu
magenta
yellow
gray
一种特别的禁止Windows自动更新的方法
最近被Windows自动更新搞得不胜其烦,因为某还不知道具体原因的情况,我的电脑更新总是失败。Windows已经在无数个夜晚尝试重启升级,然后失败,然后依然永不停息地重启、重...
2022-7-12 09:23:5 | 阅读: 14 |
收藏
|
汉客儿
windows
43z
2041
注册表
信息
渗透测试常用WEB安全漏洞扫描工具集合
渗透测试阶段信息收集完成后,需根据所收集的信息,扫描目标站点可能存在的漏洞,包括SQL注入漏洞、跨站脚本漏洞、文件上传漏洞、文件包含漏洞及命令执行漏洞等,然后通过这些已知的漏...
2022-7-12 09:9:57 | 阅读: 47 |
收藏
|
编码安全研究
漏洞
安全
注入
扫描器
SEH异常之编译器原理探究
调用_except_handle3这个异常处理函数,这里并不是每个编译器的异常处理函数都是相同的,然后存入结构体,将esp的值赋给fs:[0],再就是提升堆栈的操作每个使用...
2022-7-12 09:3:14 | 阅读: 14 |
收藏
|
红队蓝军
scopetable
lpfnfilter
windows
Linux内网横向移动
免责声明本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。只供对已授权的目标使用测试,对未授...
2022-7-12 09:3:13 | 阅读: 55 |
收藏
|
Z2O安全攻防
ssh
破解
加密
shadow
渗透
洞见简报【2022/7/11】
洞见网安 2022-07-110x1 针对可道云文件管理系统的病毒分析HackerDo安全 2022-07-11 23:52:14本文首发于奇安信攻防社区,作者为Hacker...
2022-7-12 08:58:14 | 阅读: 12 |
收藏
|
洞见网安
漏洞
安全
审计
绕过
穿越
深入Go代码覆盖率使用、场景与原理
一般我们会使用代码覆盖率来判断代码书写的质量,识别无效代码。识别静态静态的代码对于静态的代码,要识别代码没有被使用,可以使用golangci-lint工具golangci-l...
2022-7-12 08:53:18 | 阅读: 29 |
收藏
|
Go语言中文网
pprof
打桩
倾入
信息
TIOBE 2022 年 7 月排行榜:Go 上升了
点击上方蓝色“Go语言中文网”关注,每天一起学 Go整理 | 苏宓出品 | CSDN(ID:CSDNnews)一月一更新的最新编程语言趋势来啦,快来看看 7 月 TIOBE...
2022-7-12 08:53:16 | 阅读: 48 |
收藏
|
Go语言中文网
编程
tiobe
排行榜
python
实战技巧 | 云函数反溯源方式(上)
点击上方“蓝字”,关注更多精彩0x00 云函数介绍 云函数(Serverless Cloud Function,SCF)是腾讯云为企业和开发者们提供的无服务器执行环境,可以无需购买和管理服务器的情况下...
2022-7-12 08:53:16 | 阅读: 210 |
收藏
|
HACK技术沉淀营
代理
scf
渗透
触发器
流量
一次任意文件下载引发的渗透
免责声明由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如...
2022-7-12 08:50:47 | 阅读: 14 |
收藏
|
李白你好
漏洞
好家伙
家伙
upfilename
fckeditor
[HackTheBox] Backdoor
首先进入靶机还是nmap扫一下端口信息:nmap -sS 10.10.11.125只探测到了80和22端口开放,然后用rustscan再探测一下:还发现了1337端口,查看一...
2022-7-12 08:47:9 | 阅读: 6 |
收藏
|
猫因的安全
端口
wp
download
gdbserver
漏洞
实战|一次前端JS加密泄漏导致的越权测试
0x00 背景测试过程中碰到了一个会话系统,出于保密原则这里没有截图,自己想象一哈。0x01 业务逻辑系统功能很简单,就是实现用户A和用户B进行会话,并且可以查看以往的聊天记...
2022-7-12 08:33:23 | 阅读: 8 |
收藏
|
HACK之道
加密
数据
k1nm0
Previous
1592
1593
1594
1595
1596
1597
1598
1599
Next