文章分类 - 实用文章
摘要:首先我们来看一下,百度百科对后门的解释:后门程序就是留在计算机系统中,供某位特殊使用者通过某种特殊方式控制计算机系统的途径。后门程序,跟我们通常所说的"木马"有联系也有区别。联系在于:都是隐藏在用户系统中向外发送信息,而且本身具有一定权限,以便远程机器对本机的控制。区别在于:木马是一个完整的软件,而
阅读全文
摘要:这里只讲解sql注入漏洞的基本类型,代码分析将放在另外一篇帖子讲解目录最基础的注入-union注入攻击Boolean注入攻击-布尔盲注报错注入攻击时间注入攻击-时间盲注堆叠查询注入攻击二次注入攻击宽字节注入攻击base64注入攻击cookie注入攻击-http请求头参数注入XFF注入攻击-http请
阅读全文
摘要:Linux中SUID权限解读 Linux中SUID权限解读 原创 Gu saulGoodman saulGoodman 一个专注于红队攻防研究的公众号 Linux中SUID权限解读 做靶机的时候经常要通过Suid提权,例如使用命令: 1 2 find / -user root -perm -4000
阅读全文
摘要:【工具使用】强大的红队武器Octopus“吊打”杀软 【工具使用】强大的红队武器Octopus“吊打”杀软 远洋的小船 今天 以下文章来源于Seraph安全加油站 ,作者小源的安全笔记 Seraph安全加油站 Seraph安全实验室旗下公众号,专注于:渗透测试、代码审计、漏洞挖掘方向。会定期发布安全
阅读全文

浙公网安备 33010602011771号