随笔分类 -  网站安全

i春秋论坛网站安全区提供专业的企业网站安全、服务器安全、网站安全防护、网站安全技术、网站安全资源、网站安全教程、网站安全学习及,网站安全防护首选i春秋论坛网站安全区。
摘要:脚本用Shell编写 有的内网特别脆弱 本脚本主要就是 测试的话方便一点 输入内网网关就能调用Metasploit全部模块测试整个内网 阅读全文
posted @ 2017-05-17 17:54 i春秋 阅读(1105) 评论(0) 推荐(0)
摘要:i春秋验证市面上可用的防范和解决方案,共享大家,没中招的注意防护,已经中招的,快去修复,越早修复,文件找回的概率越大,修复详细方案及实验流程课程 阅读全文
posted @ 2017-05-16 13:47 i春秋 阅读(963) 评论(0) 推荐(0)
摘要:互联网的时代,当我们把攥在手里技术局限在个人,个事的时候,是否我们可以长远的考虑一下,在企业领域这片广阔的疆土上,我们如何发展。答案在这里 阅读全文
posted @ 2017-05-15 13:55 i春秋 阅读(723) 评论(0) 推荐(0)
摘要:Jenkins-CLI 反序列化代码执行(CVE-2017-1000353),巡风现已支持检测,漏洞检测插件来自社区成员 Dee-Ng。经过验证后我们稍作了修改,已经进行了推送。隔离了外网环境的同学可以手动更新下插件检测。 阅读全文
posted @ 2017-05-09 17:01 i春秋 阅读(1494) 评论(0) 推荐(0)
摘要:何谓越权?越过自己能够行使的权利来行使其他权利,通俗来讲,看了自己不该看到的东西,做了自己不能做的事。 a、GET请求可直接修改URL参数,POST请求只能抓包,通过修改限定订单号的参数值,实现任意订单泄漏、开房记录泄漏,当然不一定是订单存在此漏洞,个人信息、账户详情等各种私密信息都可能存在此漏洞。 b、案例分析:酒店催房处的一处越权,漏洞实例传送门 阅读全文
posted @ 2017-05-09 16:42 i春秋 阅读(10056) 评论(0) 推荐(0)
摘要:近日,Cybellum公司发现了一个0-day漏洞,可完全控制大多数安全产品。此漏洞称为“DoubleAgent”(双面间谍),多家安全厂商受到DoubleAgent的影响,包括Avast,AVG,Avira,Bitdefender,趋势科技,Comodo科摩多,ESET,F-Secure,卡巴斯基,Malwarebytes,McAfee,Panda,Quick Heal和赛门铁克(Norton) 阅读全文
posted @ 2017-05-08 11:57 i春秋 阅读(501) 评论(0) 推荐(0)
摘要:第一种增加带宽硬抗对于大流量的攻击来说这种方法并不可取,原因么一是太烧钱啦,如果服务器性能不行带宽还没加服务器就可以挂了。再来看第二种也是现在比较多的方法,接入第三方高防或者流量清洗系统,以国内云厂商为例,先说下阿里云默认抗5G,有钱的话可以继续加,对小打小闹的攻击者来说可以防了 阅读全文
posted @ 2017-05-03 16:54 i春秋 阅读(958) 评论(0) 推荐(0)
摘要:人脑有无限的潜力,一个人的大脑如果完全被开发的话据说可以记住26国语言,4000多本图书的全部内容。全世界最聪明的人——爱因斯坦也仅仅只开发了12%而已,所以别以自己蠢为借口,你要是真的发狠了,你是不是下一个爱因斯坦谁又会知道,坚信一句话,没有人会让你输,除非你不想赢! 阅读全文
posted @ 2017-05-02 10:21 i春秋 阅读(574) 评论(0) 推荐(0)
摘要:本节课程选自2016年在美国拉斯维加斯举办的DEF CON大会。作为世界上最知名的黑客大会,DEF CON每年举办一次,参会者除了来自世界各地的黑客,还有全球许多大公司的代表以及美国国防部、联邦调查局、国家安全局等政府机构的官员。 阅读全文
posted @ 2017-04-28 11:14 i春秋 阅读(812) 评论(0) 推荐(0)
摘要:Node.js 是一个基于Chrome JavaScript 运行时建立的一个平台。Node.js是一个事件驱动I/O服务端JavaScript环境,基于Google的V8引擎,V8引擎执行Javascript的速度非常快,性能非常好。 阅读全文
posted @ 2017-04-27 13:45 i春秋 阅读(441) 评论(1) 推荐(0)
摘要:本文来源于i春秋学院,未经允许严禁转载 phpcms v9版本最近爆了好几个漏洞,网上公开了不少信息,但没有真正实战过,就不能掌握其利用方法,本次是在偶然的机会下,发现一个网站推荐楼凤信息,通过分析,其采用了phpcms系统,经过测试成功获取webshell。 1.1扫描及分析端口信息 使用“nma 阅读全文
posted @ 2017-04-24 13:42 i春秋 阅读(4325) 评论(0) 推荐(0)
摘要:【部落守卫者集结令】拿巨额奖金?上白帽子排行榜?近距离膜拜大佬?学技术?掌握窍门?又或者你是个责任感爆棚想要互联网行业安全的有志青年?加入i春秋部落守卫者(The Guarders),统统满足你!【尊享特权】凡是成功通过筛选机制成为i春秋部落守卫者联盟一员的白帽子都将有机会获得以下奖励: 双倍厂商积 阅读全文
posted @ 2017-04-20 15:16 i春秋 阅读(674) 评论(0) 推荐(0)
摘要:前言linux被越来越多的企业使用,因此掌握一些基本的linux安全加固是有必要的,今天我们来浅谈一些企业常用的linux加固方式,当然仅仅一篇文章是不可能面面俱到的,大牛们勿喷啦^_^ 一、防止ssh暴破之denyhosts说到denyhosts,不得不说linux里面两个重要的文件:hosts. 阅读全文
posted @ 2017-04-19 11:20 i春秋 阅读(699) 评论(0) 推荐(0)
摘要:0x01前言 当互联网爆出高危漏洞,或者团队内部挖到0day,无论甲方还是乙方都需要了解漏洞的影响面,这个时候就需要poc批量验证,包括网络安全爱好者对“批量”这个词一定不会陌生,我们今天就来聊聊“批量”那些事。目前,有很多优秀的poc批量验证工具,比如我之前的帖子(https://bbs.ichu 阅读全文
posted @ 2017-04-18 15:12 i春秋 阅读(14950) 评论(0) 推荐(0)
摘要:本文来源于i春秋学院,未经许可严禁转载。 0x01 介绍简单的说 Node.js 就是运行在服务端的 JavaScript。Node.js 是一个基于Chrome JavaScript 运行时建立的一个平台。Node.js是一个事件驱动I/O服务端JavaScript环境,基于Google的V8引擎 阅读全文
posted @ 2017-04-18 14:31 i春秋 阅读(2052) 评论(0) 推荐(0)
摘要:前言 本文首发i春秋论坛。 本篇文章主要分享一个python暴破脚本,该脚本采用optparse模块,支持自定义字典位置;用了多线程(虽然我感觉和单线程速度差不多。。是我的错觉还是线程写的不对。。求表哥们指教)。 一、PHP安全编程 这篇文章暴破的目标是自己写的一个简单demo,php写的,用了PD 阅读全文
posted @ 2017-03-21 17:23 i春秋 阅读(682) 评论(0) 推荐(0)
摘要:0x00 前言 MySQL是一个关系型数据库管理系统,由瑞典MySQL AB 公司开发,目前属于 Oracle 旗下产品。MySQL 是最流行的关系型数据库管理系统之一,本人最近针对MySQL注入做了一下研究,针对一些注入技巧进行了分析,本文主要从MySQL数据库的角度针对SQL注入技巧参考一些国外 阅读全文
posted @ 2017-03-17 11:09 i春秋 阅读(427) 评论(0) 推荐(0)
摘要:这是截止目前看到的最强大诈骗手法,也是最有技术含量的诈骗术!比上次见到贿赂高官信封诈骗术不知道高到哪里去了!这骗术一般人最起码98%以上中标!诈骗技术含量实在太高太高!囡囡不得不把@越来越老的来来的经历分享给大家! (注:大家请看这个短信的抬头,的确是95533,以下同,光就这步,估计很多人就要吓尿 阅读全文
posted @ 2017-03-14 15:10 i春秋 阅读(199) 评论(0) 推荐(0)
摘要:话说昨天一觉醒来,发现整个安全圈被一个名为str2-045的漏洞霸屏了,好多小伙伴已经开始了喜刷刷的艰苦奋斗过程。然而对于很多小白童鞋来讲,他们可能还是处于懵逼的状态,别急,咱们专门为你们做了一期专题,来告诉你这到底是咋回事! 这个漏洞的全名啊,叫做:基于Jakarta插件的插件的Struts远程代 阅读全文
posted @ 2017-03-09 10:46 i春秋 阅读(1463) 评论(0) 推荐(0)
摘要:难易程度:★★★ 阅读点:python;web安全; 文章作者:xiaoye 文章来源:i春秋 关键字:网络渗透技术 前言 python是门简单易学的语言,强大的第三方库让我们在编程中事半功倍,今天,我们来谈谈python多线程在渗透测试中的应用,本文,我们将编写一个简易c段存活主机扫描脚本,以及一 阅读全文
posted @ 2017-03-06 10:23 i春秋 阅读(754) 评论(0) 推荐(0)