Loading

12 2019 档案

摘要:各种隐藏C2 Server的方式众多,其中Domain Fronted域前置的方式在2016年低被提出,近些年一直被大家研究利用,本文将结合实践对该技术再次进行介绍,弥补目前网上资料的一些不完整的地方。 阅读全文
posted @ 2019-12-17 18:50 don0t 阅读(2165) 评论(0) 推荐(0)
摘要:本文主要记录我在Web漏洞扫描器实践过程中的一些思考,篇幅较长,没有图片,都是文字性叙述,大多结论、论述来自自己的思考、近些年的所见所闻、朋友的交流等,肯定有很多不全面、错误的地方,欢迎指教与交流。 阅读全文
posted @ 2019-12-16 18:22 don0t 阅读(926) 评论(0) 推荐(0)
摘要:2018.12.10晚上,看到有人发tp5命令执行,第一眼看到poc大致猜到什么原因,后来看到斗鱼src公众号的分析文章。这里分析记录一下。 阅读全文
posted @ 2019-12-16 16:39 don0t 阅读(838) 评论(0) 推荐(0)