摘要: 本文转自网络,侵删 一、思路流程 1、信息收集 a、服务器的相关信息(真实ip,系统类型,版本,开放端口,WAF等) b、网站指纹识别(包括,cms,cdn,证书等),dns记录 c、whois信息,姓名,备案,邮箱,电话反查(邮箱丢社工库,社工准备等) e、子域名收集,旁站,C段等 f、googl 阅读全文
posted @ 2020-08-06 11:47 蚁景网安实验室 阅读(718) 评论(0) 推荐(0)
摘要: 本期刊为免费网安月刊,我们将每月定期更新。 01获取方式: 公众号回复“合天网安月刊”,即可下载; 扫码回复“合天网安月刊” 02获取方式: 点击“https://www.hetianlab.com/pages/monthly/previousMonthly.jsp”,登录合天网安实验室即可下载! 阅读全文
posted @ 2020-07-20 15:27 蚁景网安实验室 阅读(202) 评论(0) 推荐(0)
摘要: 一:漏洞描述 7月14日,微软发布补丁修复了一个标注为远程代码执行的DNS Server漏洞,官方分类为“可蠕虫级”高危漏洞。Windows DNS 服务器是一个核心网络组件,易受攻击的漏洞有可能通过恶意软件在易受攻击的计算机之间传播,而无需用户干预。CVSS评分10分(即高危且易利用),漏洞编号C 阅读全文
posted @ 2020-07-15 16:41 蚁景网安实验室 阅读(454) 评论(0) 推荐(0)
摘要: 网鼎杯玄武组部分web题解 阅读全文
posted @ 2020-05-25 16:02 蚁景网安实验室 阅读(905) 评论(0) 推荐(0)
摘要: 4月27日,哔哩哔哩视频网站的UP主“机智的党妹”发布消息称,自己被黑客勒索了。她的视频表示:“事发突然,我被勒索了,你也有可能继续被诈骗!这种诈骗的页面是由病毒程序自动生成并留在那里的。”根据她的介绍是因为自己的视频素材被黑客盗取,对方要求支付“赎金”才愿意将素材还回来。“机智的党妹”是B站的一名 阅读全文
posted @ 2020-04-28 15:15 蚁景网安实验室 阅读(600) 评论(5) 推荐(1)
摘要: 由于X3Scan的研发已经有些进展了,所以对这一阶段的工作做一下总结! 阅读全文
posted @ 2020-04-24 21:36 蚁景网安实验室 阅读(716) 评论(0) 推荐(0)
摘要: 我最近从Web安全开始学习二进制安全,分享一下自己学习过程的收获和心得体会 阅读全文
posted @ 2020-04-23 17:54 蚁景网安实验室 阅读(1127) 评论(0) 推荐(0)
摘要: 才打完比赛,来总结下! 阅读全文
posted @ 2020-04-22 17:53 蚁景网安实验室 阅读(2057) 评论(0) 推荐(0)
摘要: 作为CTF最基础的操作,命令执行的学习主要是为了以后进一步使用webshell打下基础 阅读全文
posted @ 2020-04-21 09:34 蚁景网安实验室 阅读(6427) 评论(1) 推荐(0)
摘要: 这一系列文章为pwnable.krToddlr’s Bottle的全部题解,其中有三道题目相对而言稍难或者说比较经典,单独成篇,其他题目的题解放在一起发出来。 阅读全文
posted @ 2020-04-21 09:21 蚁景网安实验室 阅读(2797) 评论(0) 推荐(0)