网络安全

Kerberos协议认证流程及相关安全问题

介绍Kerberos是一种网络身份验证协议,在通过密钥加密技术为客户端/服务器应用程序提供身份验证,主要用在域环境下的身份验证,支持windows和linux,使用88端口进行认证…

[NISACTF 2022]流量包里有个熊做题笔记及心得

[NISACTF 2022]流量包里有个熊一道很综合的题,不是很难根据题目名称,可以大概猜到流量包里面藏了什么东西一张图片丢到010里面看看没有收获foremost出来没有东西,b…

车联网安全测试中IVI测试之好用的APK

在车联网测试中,特别是打比赛时,通常会找IVI的工程模式,找到后开启adb模式,然后进入IVI系统中。不过有些车有网络访问权限,比如IVI能开启热点的,这样你可以通过WIFI访问I…

315晚会:虚假的水军是怎样形成的?又要如何破解?

随着互联网的普及和发展,网络信息的传播已经成为了现代社会中不可或缺的一部分。然而,随之而来的是网络舆论的泛滥和虚假信息的肆意传播,这使得网络治理变得尤为重要。2024年的315晚会…

RCE

形成原因:在开发过程中,开发者没有对用户输入的参数做严格的过滤,导致用户输入的恶意的参数拼接到了代码执行函数或命令执行函数中,导致命令被执行。两者的区别:代码执行漏洞传入的是函数,…

渗透测试框架提权

MSF提权Getsystem命名管道原理1、命名管道介绍命名管道(Named Pipes)是一种简单的进程间通信(IPC)机制。命名管道可以在同一台计算机的不同进程之间,或者跨越一…

HackTheBox:Bastard 记录

前言此为打靶过程记录,其中有在渗透过程中碰壁的思路,某些过程不一定全面,本人小菜,如有错误请指正。0x00 环境准备hackthebox开启机器开启hackthebox代理如下图所…

ATT&CK红队评估四

0x01 打靶目标获得所有主机包括域控的控制权限。0x02 靶场环境web机 :ubuntu 192.168.111.145 192.168.183.128内网主机:windows…

米桃安全漏洞讲堂系列第4期:WebShell木马专题

一、WebShell概述WebShell是黑客经常使用的一种恶意脚本也称为木马后门。其目的是获得对服务器的执行操作权限,比如执行系统命令、窃取用户文件、访问数据库、删改web页面等…

深入理解 CSS:基础概念、注释、选择器及优先级

在构建网页的过程中,我们不仅需要HTML来搭建骨架,还需要CSS来装扮我们的网页。那么,什么是CSS呢?本文将带大家了解css的基础概念,注释、选择器及优先级。一、CSS简介1.1…

1 116 117 118 134