• 博客园logo
  • 会员
  • 周边
  • 新闻
  • 博问
  • 闪存
  • 赞助商
  • Chat2DB
    • 搜索
      所有博客
    • 搜索
      当前博客
  • 写随笔 我的博客 短消息 简洁模式
    用户头像
    我的博客 我的园子 账号设置 会员中心 简洁模式 ... 退出登录
    注册 登录
sm0nk
Exercise one's inventive mind.
博客园    首页    新随笔    联系   管理    订阅  订阅

随笔分类 -  归纳总结

SQL注入关联分析

摘要:ps:雪球技术之SQL注入 sm0nk 原创首发于乌云平台,后因乌云关停,特归档致此。 原链接 http://drops.wooyun.org/web/16972 0 序 打开亚马逊,当挑选一本《Android4高级编程》时,它会不失时机的列出你可能还会感兴趣的书籍,比如Android游戏开发、Co 阅读全文
posted @ 2017-10-18 22:24 sm0nk 阅读(1175) 评论(0) 推荐(0)
[原创]工控安全入门分析

摘要:sm0nk原创文章,之前发在了乌云,后来乌云消失了。所以在此归档下 原乌云链接:http://drops.wooyun.org/tips/8594 0x00写在前面 工业4.0,物联网趋势化,工控安全实战化。安全从业保持敏感,本篇以科普角度对工控安全做入门分析,大牛绕过,不喜轻喷。 0x01专业术语 阅读全文
posted @ 2017-10-18 17:08 sm0nk 阅读(2697) 评论(0) 推荐(2)
【原创】黑客入侵应急分析手工排查

摘要:常见的安全事件: 1.Web入侵:挂马、篡改、Webshell 2.系统入侵:系统异常、RDP爆破、SSH爆破、主机漏洞 3.病毒木马:远控、后门、勒索软件 4.信息泄漏:刷库、数据库登录(弱口令) 5.网络流量:频繁发包、批量请求、DDOS攻击 针对如上安全事件后我们的排查思路和方法。 阅读全文
posted @ 2017-06-05 10:44 sm0nk 阅读(7037) 评论(2) 推荐(3)
[原创]解读2017 OWASP Top10漏洞体系(含接口安全)

摘要:2017年4月初,OWASP发布了关于Top10的征求意见版。 争议最大的是A7攻击检测与防范不足。 但我主要是按照日常的渗透漏洞进行解读分析的。 解读完毕后,首发t00ls原创文章。 https://www.t00ls.net/viewthread.php?from=notice&tid=3938 阅读全文
posted @ 2017-04-27 14:55 sm0nk 阅读(21372) 评论(0) 推荐(0)
Java类WebServer及中间件拿webshell方法总结

摘要:0、序 原文名称:Tomcat、Weblogic、JBoss、GlassFish、Resin、Websphere弱口令及拿webshell方法总结 原文from:http://www.hack80.com/thread-22662-1-1.html 1、java应用服务器 Java应用服务器主要为应 阅读全文
posted @ 2016-10-16 00:13 sm0nk 阅读(8752) 评论(0) 推荐(0)

博客园  ©  2004-2026
浙公网安备 33010602011771号 浙ICP备2021040463号-3