06 2020 档案

摘要:升级make install报错 undefined reference to `BIO_f_zlib' ld return 1 exit result 解决方法: make clean make make test make install 阅读全文
posted @ 2020-06-30 13:36 歇马 阅读(586) 评论(0) 推荐(0)
摘要:起因是随手点了一个Suricata规则。。 #漏洞描述 北京时间1月15日微软发布CVE-2020-0601漏洞公告,修补了一个Windows加密库中的关键漏洞,为Windows CryptoAPI欺骗漏洞。攻击者可利用此漏洞对恶意程序签名,从而可能骗过操作系统或安全软件的安全机制。 在CVE-20 阅读全文
posted @ 2020-06-30 13:33 歇马 阅读(868) 评论(0) 推荐(0)
摘要:#wfuzz是什么 web fuzz工具 ##参数 -w 指定字典 FUZZ指要进行fuzz的位置 wfuzz -w 字典 Target/FUZZ -z list 自定义一个字典列表 -X 指定HTTP请求方法类型 wfuzz -z list,"GET-POST-HEAD-PUT" -X FUZZ 阅读全文
posted @ 2020-06-24 14:37 歇马 阅读(657) 评论(0) 推荐(0)
摘要:OS:Ubuntu 14.04 尝试更新 sudo apt-get update sudo apt-get upgrade 更新之后 没有用 阅读全文
posted @ 2020-06-23 13:54 歇马 阅读(242) 评论(0) 推荐(0)
摘要:#文件包含 ##影响范围 ThinkCMF X1.6.0 ThinkCMF X2.1.0 ThinkCMF X2.2.0 ThinkCMF X2.2.1 ThinkCMF X2.2.2 ##漏洞利用 利用display读取文件 http://127.0.0.1/?a=display&template 阅读全文
posted @ 2020-06-15 11:00 歇马 阅读(419) 评论(0) 推荐(0)
只有注册用户登录后才能阅读该文。
posted @ 2020-06-12 09:21 歇马 阅读(4) 评论(0) 推荐(0)
该文被密码保护。
posted @ 2020-06-11 14:15 歇马 阅读(4) 评论(0) 推荐(0)
该文被密码保护。
posted @ 2020-06-10 14:21 歇马 阅读(0) 评论(0) 推荐(0)
该文被密码保护。
posted @ 2020-06-10 10:30 歇马 阅读(10) 评论(0) 推荐(0)
摘要:#什么是JDWP JDWP(Java DEbugger Wire Protocol):即Java调试线协议,是一个为Java调试而设计的通讯交互协议,它定义了调试器和被调试程序之间传递的信息的格式。说白了就是JVM或者类JVM的虚拟机都支持一种协议,通过该协议,Debugger 端可以和 targe 阅读全文
posted @ 2020-06-09 15:56 歇马 阅读(980) 评论(0) 推荐(0)
该文被密码保护。
posted @ 2020-06-08 21:11 歇马 阅读(7) 评论(0) 推荐(0)
摘要:#IDS ##Suricata suricata是一款开源高性能的入侵检测系统,并支持ips(入侵防御)与nsm(网络安全监控)模式,用来替代原有的snort入侵检测系统,完全兼容snort规则语法和支持lua脚本。 suricata pt规则库 https://github.com/ptresea 阅读全文
posted @ 2020-06-05 10:12 歇马 阅读(928) 评论(0) 推荐(0)
摘要:#MS08-067 pediy fb原理分析 CVE-2008-4250微软编号为MS08-067,根据微软安全漏洞公告,基本可以了解其原理: MS08-067漏洞是通过MSRPC over SMB通道调用Server服务程序中的NetPathCanonicalize函数时触发的,而NetPathC 阅读全文
posted @ 2020-06-03 15:32 歇马 阅读(5746) 评论(0) 推荐(0)
只有注册用户登录后才能阅读该文。
posted @ 2020-06-03 10:34 歇马 阅读(5) 评论(0) 推荐(0)
摘要:#SMB是什么 SMB(全称是Server Message Block)是一个协议名,它能被用于Web连接和客户端与服务器之间的信息沟通。SMB 是在会话层(session layer)和表示层(presentation layer)以及小部分应用层(application layer)的协议。SM 阅读全文
posted @ 2020-06-03 10:32 歇马 阅读(2974) 评论(0) 推荐(0)
只有注册用户登录后才能阅读该文。
posted @ 2020-06-02 17:43 歇马 阅读(1) 评论(0) 推荐(0)