会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
PsgQ
博客园
首页
新随笔
联系
订阅
管理
随笔 - 18
文章 - 0
评论 - 15
阅读 -
20952
2021年12月11日
菜刀数据包分析--详解一句话木马
摘要: web安全
阅读全文
posted @ 2021-12-11 19:58 PsgQ
阅读(530)
评论(0)
推荐(0)
2021年6月27日
NXNSAttack漏洞简析
摘要: 漏洞简介: 该漏洞为DNS 放大攻击,是 DDoS 攻击,攻击者利用 DNS 服务器中的漏洞将小查询转换为可能破坏目标服务器的更大负载。 在 NXNSAttack 的情况下,远程攻击者可以通过向易受攻击的解析器发送 DNS 查询来放大网络流量,而要查询的权威域名服务器由攻击者所控制。攻击者的服务器响
阅读全文
posted @ 2021-06-27 21:16 PsgQ
阅读(614)
评论(0)
推荐(0)
2021年5月24日
CVE-2020-1350--SigRedDNS漏洞详解与复现
摘要: 漏洞简介 在Windows上,DNS服务器是域控制器,其管理员是Domain Admins组的一部分。默认情况下,Domain Admins组是已加入域的所有计算机上Administrators组的成员,包括域控制器[8]。如果利用得当,攻击者可以在易受攻击的系统上远程执行代码,并获得Domain
阅读全文
posted @ 2021-05-24 21:08 PsgQ
阅读(2836)
评论(0)
推荐(0)
2021年5月15日
学习内网安全--隐蔽隧道通信技术
摘要: 隐蔽通信隧道基础知识 经过前面信息收集的学习,知道了我是谁,我在哪,那么这章主要是我能去哪? 1.对进出口的流量是否连通的判断(判断内网的机器是否连通外网) 2.在非受信任的网络如何实现安全的传输 3.使用隐蔽的手段,逃避安全监测措施和溯源追踪 什么是隧道: 隧道是绕过防火墙端口屏蔽的一种通信方式,
阅读全文
posted @ 2021-05-15 16:45 PsgQ
阅读(2884)
评论(0)
推荐(0)
2021年4月23日
TLS Poison - When TLS Hack you
摘要: 0x00 前言 本次学习的是2020 Blackhat 的一篇文章When TLS Hacks you,简单来说,作者提出了一种新的SSRF攻击思路:利用DNS重绑定和TLS协议的会话恢复进行攻击。具体可参考:Blackhat - When TLS Hacks you Lots of people
阅读全文
posted @ 2021-04-23 21:35 PsgQ
阅读(655)
评论(0)
推荐(1)
2021年4月21日
简介TLS 1.3
摘要: TLS
阅读全文
posted @ 2021-04-21 21:42 PsgQ
阅读(1700)
评论(0)
推荐(1)
2021年4月19日
详解DNS重绑定攻击
摘要: DNS重绑定攻击、Web浏览器同源策略
阅读全文
posted @ 2021-04-19 13:11 PsgQ
阅读(3244)
评论(5)
推荐(3)
2021年4月3日
为什么要设置环境变量?
摘要: 我们之前在安装各种软件的时候,尤其是一些工具,程序语言的时候,通常都需要设置环境变量。那时,我总会产生一个疑问,配置环境变量的作用究竟是什么呢? 最近在学习Golang,在安装Golang sdk 的时候,将此问题想明白。 未设置环境变量的情况下: go.exe 位于 D:\GOlang\bin
阅读全文
posted @ 2021-04-03 21:16 PsgQ
阅读(555)
评论(0)
推荐(0)
2021年3月31日
DNS 缓存中毒--Kaminsky 攻击复现
摘要: DNS、DNS安全、Kaminsky 攻击、DNS缓存中毒、网络安全
阅读全文
posted @ 2021-03-31 16:01 PsgQ
阅读(2672)
评论(0)
推荐(1)
2021年3月25日
[GXYCTF2019]BabyUpload
摘要: CTF、WEB安全、文件上传
阅读全文
posted @ 2021-03-25 14:24 PsgQ
阅读(647)
评论(0)
推荐(0)
下一页
公告
昵称:
PsgQ
园龄:
4年7个月
粉丝:
14
关注:
4
+加关注
<
2025年7月
>
日
一
二
三
四
五
六
29
30
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
1
2
3
4
5
6
7
8
9
搜索
常用链接
我的随笔
我的评论
我的参与
最新评论
我的标签
最新随笔
1.菜刀数据包分析--详解一句话木马
2.NXNSAttack漏洞简析
3. CVE-2020-1350--SigRedDNS漏洞详解与复现
4.学习内网安全--隐蔽隧道通信技术
5.TLS Poison - When TLS Hack you
6.简介TLS 1.3
7.详解DNS重绑定攻击
8.为什么要设置环境变量?
9.DNS 缓存中毒--Kaminsky 攻击复现
10.[GXYCTF2019]BabyUpload
我的标签
网络安全
(9)
DNS安全
(5)
WEB安全
(2)
TLS
(2)
内网安全
(2)
Windows
(1)
CTF
(1)
文件上传
(1)
深度学习
(1)
积分与排名
积分 - 21410
排名 - 73418
随笔分类
DNS安全(5)
WEB安全(2)
内网安全(1)
深度学习(1)
协议安全(5)
随笔档案
2021年12月(4)
2021年6月(1)
2021年5月(2)
2021年4月(4)
2021年3月(2)
2021年1月(1)
2020年12月(3)
2020年11月(1)
阅读排行榜
1. 详解DNS重绑定攻击(3244)
2. 学习内网安全--隐蔽隧道通信技术(2884)
3. CVE-2020-1350--SigRedDNS漏洞详解与复现 (2836)
4. DNS 缓存中毒--Kaminsky 攻击复现(2672)
5. 简介TLS 1.3(1700)
评论排行榜
1. 详解DNS重绑定攻击(5)
2. 梯度下降算法推导(5)
3. 网络编程原理与UDP实现(3)
4. 说说(2)
推荐排行榜
1. 详解DNS重绑定攻击(3)
2. 网络编程原理与UDP实现(2)
3. TLS Poison - When TLS Hack you (1)
4. 简介TLS 1.3(1)
5. DNS 缓存中毒--Kaminsky 攻击复现(1)
最新评论
1. Re:说说
师从小迪哟😁😁😁
--PsgQ
2. Re:说说
终于搞好啦#tieba_1#
--PsgQ
3. Re:网络编程原理与UDP实现
@会长 也是最近刚开始写博客,文笔不怎么样,文章还是太少,不知道怎么弄成专栏呢...
--PsgQ
4. Re:网络编程原理与UDP实现
楼主的文章不错。如果能形成系列肯定会受到广大网友的欢迎
--会长
5. Re:详解DNS重绑定攻击
@Dic4000 不是那种正常的,攻击者去控制...
--PsgQ
点击右上角即可分享