随笔分类 - 归纳总结
SQL注入关联分析
摘要:ps:雪球技术之SQL注入 sm0nk 原创首发于乌云平台,后因乌云关停,特归档致此。 原链接 http://drops.wooyun.org/web/16972 0 序 打开亚马逊,当挑选一本《Android4高级编程》时,它会不失时机的列出你可能还会感兴趣的书籍,比如Android游戏开发、Co
阅读全文
[原创]工控安全入门分析
摘要:sm0nk原创文章,之前发在了乌云,后来乌云消失了。所以在此归档下 原乌云链接:http://drops.wooyun.org/tips/8594 0x00写在前面 工业4.0,物联网趋势化,工控安全实战化。安全从业保持敏感,本篇以科普角度对工控安全做入门分析,大牛绕过,不喜轻喷。 0x01专业术语
阅读全文
【原创】黑客入侵应急分析手工排查
摘要:常见的安全事件:
1.Web入侵:挂马、篡改、Webshell
2.系统入侵:系统异常、RDP爆破、SSH爆破、主机漏洞
3.病毒木马:远控、后门、勒索软件
4.信息泄漏:刷库、数据库登录(弱口令)
5.网络流量:频繁发包、批量请求、DDOS攻击
针对如上安全事件后我们的排查思路和方法。
阅读全文
[原创]解读2017 OWASP Top10漏洞体系(含接口安全)
摘要:2017年4月初,OWASP发布了关于Top10的征求意见版。 争议最大的是A7攻击检测与防范不足。 但我主要是按照日常的渗透漏洞进行解读分析的。 解读完毕后,首发t00ls原创文章。 https://www.t00ls.net/viewthread.php?from=notice&tid=3938
阅读全文
Java类WebServer及中间件拿webshell方法总结
摘要:0、序 原文名称:Tomcat、Weblogic、JBoss、GlassFish、Resin、Websphere弱口令及拿webshell方法总结 原文from:http://www.hack80.com/thread-22662-1-1.html 1、java应用服务器 Java应用服务器主要为应
阅读全文
浙公网安备 33010602011771号