上一页 1 ··· 50 51 52 53 54 55 56 57 58 ··· 72 下一页
摘要: 近日,Xshell远程终端工具被爆出多个版本存在后门,无疑是安全圈的一个大新闻。恶意攻击者利用该后门可以收集到用户名密码等主机敏感信息,并将之传回攻击者的机器,导致服务器信息泄露,进一步可致使整个服务器被攻击。 作为一款十分强大的免费终端模拟软件,Xshell支持SSH、SFTP、TELNET、RL 阅读全文
posted @ 2017-08-17 22:35 i春秋 阅读(1097) 评论(0) 推荐(0)
摘要: 本文作者:i春秋签约作家——Binghe 致力于书写ichunqiu社区历史上最长篇最细致最真实的技术复现文章。 文章目录: MySQL之UDF提权 MySQL之MOF提权 MySQL之常规写启动项提权 导出木马到启动项提权 反弹端口提权 MySQL提权综合姿势 part1 mysql之UDF提权 阅读全文
posted @ 2017-08-17 17:41 i春秋 阅读(604) 评论(0) 推荐(0)
摘要: 控制流是指代码执行时指令的执行顺序。在各种控制逻辑的作用下,程序会沿着特定的逻辑顺序执行。一般控制逻辑包括有无条件分支、循环、函数调用等。 本文原创作者:i春秋签约作家——penguin_wwy 一、扁平化的定义 本篇讲代码混淆的一个重要手段,控制流扁平化。 所谓控制流是指代码执行时指令的执行顺序。 阅读全文
posted @ 2017-08-17 17:34 i春秋 阅读(8659) 评论(0) 推荐(0)
摘要: 一直以来内核漏洞安全给很多人的印象就是:难,枯燥。但是内核安全是否掌握是衡量一个系统安全工程师水平的标准之一,也是安全从业人员都应该掌握的基本功。本文通过详细的实例带领读者走进内核安全的大门。难度系数:四颗星 原文地址:https://hshrzd.wordpress.com/2017/06/05/ 阅读全文
posted @ 2017-08-16 18:32 i春秋 阅读(2244) 评论(0) 推荐(0)
摘要: python是门简单易学的语言,强大的第三方库让我们在编程中事半功倍,今天我们就来谈谈python在渗透测试中的应用,让我们自己动手打造自己的渗透工具集。 难易程度:★★★阅读点:python;web安全;文章作者:xiaoye文章来源:i春秋关键字:网络渗透技术 一、信息搜集–py端口扫描小脚本端 阅读全文
posted @ 2017-08-16 18:31 i春秋 阅读(3326) 评论(0) 推荐(0)
摘要: 本次试验主要是针对AVI的处理,了解AVI的基本概念,并且掌握AVI文件常用的程序读写方法。知道AVI视频文件的帧的读取方法,以及了解BMP和AVI的基本关系。 本文作者:i春秋签约作家——天天 一 AVI的基本概念 1. 什么是AVI AVI是音频视频交错(Audio Video Interlea 阅读全文
posted @ 2017-08-15 17:23 i春秋 阅读(988) 评论(0) 推荐(0)
摘要: 首先我们来看一下QRLJacking的实际原理:.攻击者首先进行客户端QR会话,并将登录QR码复制到网络钓鱼网站。“现在,一个精心制作的网络钓鱼页面有一个有效和定期更新的QR码可以被发送给受害者。” 本文作者:gh0stkey 前言 某天晚上,key在研究了一下朋友圈在传的QQ点击劫持,直接导致QQ 阅读全文
posted @ 2017-08-15 16:50 i春秋 阅读(1701) 评论(0) 推荐(0)
摘要: 翻译原创稿件,prison整理翻译,首发ichunqiu,原地址:http://lsd-pl.net/kernelvuln.pdf 1.引言 2.ldt x86 bug 2.1 问题描述 2.2 Solaris2.7 2.8 x86 2.2.1 安装call gate 2.2.2 跳转到一个新的ca 阅读全文
posted @ 2017-08-15 16:45 i春秋 阅读(1142) 评论(0) 推荐(0)
摘要: SNMP安全相关信息是需要各位安全开发人员,渗透测试工程师以及白帽子所需要关心的内容,在本篇文章中,作者通过对其漏洞的分析和实践直观的让读者对其相关内容进行了解。对入门学员可能会有所帮助。 Hacking SNMP Service – The Post Exploitation :Attacking 阅读全文
posted @ 2017-08-14 18:13 i春秋 阅读(2830) 评论(0) 推荐(0)
摘要: 0x00时隔两个月了,我整整浪费了两个月的时间,这两个月我不仅没挖洞就算了,还没有学习任何的姿势,思路,语言,我到底在干嘛?反正我已经废了。可能很多学安全的人不一定是每天都在做渗透测试,每天挖洞吧?据我猜测的,不过还是有部分每天无限挖洞三天三夜,不用睡觉只靠嗑药,死都要找到漏洞,无需睡觉,想着都可怕 阅读全文
posted @ 2017-08-14 17:45 i春秋 阅读(358) 评论(0) 推荐(0)
上一页 1 ··· 50 51 52 53 54 55 56 57 58 ··· 72 下一页