ATT&CK红队评估四

0x01 打靶目标获得所有主机包括域控的控制权限。0x02 靶场环境web机 :ubuntu 192.168.111.145 192.168.183.128内网主机:windows…

米桃安全漏洞讲堂系列第4期:WebShell木马专题

一、WebShell概述WebShell是黑客经常使用的一种恶意脚本也称为木马后门。其目的是获得对服务器的执行操作权限,比如执行系统命令、窃取用户文件、访问数据库、删改web页面等…

深入理解 CSS:基础概念、注释、选择器及优先级

在构建网页的过程中,我们不仅需要HTML来搭建骨架,还需要CSS来装扮我们的网页。那么,什么是CSS呢?本文将带大家了解css的基础概念,注释、选择器及优先级。一、CSS简介1.1…

交换式网络捕获网络流量的方法

交换式网络捕获网络流量的方法原创探险者安全团队探险者安全团队阅读须知:探险者安全团队技术文章仅供参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作,由于传播、利用本…

渗透测试 | 记一次qlie引擎逆向

前言在参考文章的基础上对qlie引擎进行实操逆向。API断点设置几个关键结构体FilePackVer地址:结构:46 69 6C 65 50 61 63 6B 56 65 72 3…

记一次webshell流量题心得

根据题目名称,分析webshell流量,所以我们就过滤http协议或者更细致一点,POST请求追踪流可以看到出题人很贴心,一眼蚁剑上图下面的部分是chr编码import re s …

Socks代理

代理分类正向代理代理客户端,隐藏客户端反向代理代理服务器,隐藏服务器MSF靶场环境1、先对HOST OS进行扫描发现target1nmap -sT -T4 -p80- 192.18…

文件上传

产生原因网站存在文件上传功能,但是开发者没有对上传的文件做严格的验证,导致用户可以传入木马文件,破坏或控制服务器。如何挖掘只要有文件上传的接口,就可能存在文件上传的风险。常见的文件…

大模型竟成为犯罪帮凶?

概述​2023年大模型安全性引人关注,最新研究发现,通过微调少量有害样本,可轻易突破OpenAI GPT-4等顶级大模型的安全屏障,不再受先前的法律限制和道德约束。本文在Llama…

一个数据库死锁竟然被测试发现了,这你敢信

测试生产监控发现数据库死锁报错:org.springframework.dao.DeadlockLoserDataAccessException: ### Error updati…

1 355 356 357 417