05 2018 档案

摘要:最近工作内容是分析防火墙日志,看日志是正确,本地实验小马上传大马 抓取http包如下。可以在分析过程中进行借鉴。 该http请求的行为是通过小马,在小马的当前目录创建一个dama.php的文件,文件内容就是大马的里面的代码。 POST数据内容 阅读全文
posted @ 2018-05-16 23:16 cui0x01 阅读(3138) 评论(0) 推荐(0)
摘要:1.打开Process Mointor 2.点击filter-->filter 在弹出的对话框中Architecture 下拉框,选择Process Name 填写要分析的应用程序名字。 点击add 最后点击右下角的apply 3.执行被分析的应用,可以看到Process Mointor监控到应用的 阅读全文
posted @ 2018-05-10 10:52 cui0x01 阅读(10664) 评论(0) 推荐(0)
摘要:实验内容 介绍XXE漏洞的触发方式和利用方法,简单介绍XXE漏洞的修复。 影响版本: libxml2.8.0版本 漏洞介绍 XXE Injection即XML External Entity Injection,也就是XML外部实体注入攻击。漏洞是在对非安全的外部实体数据进行处理时引发的安全问题。 阅读全文
posted @ 2018-05-10 10:22 cui0x01 阅读(12883) 评论(0) 推荐(3)