web安全

老赵说安全系列:获取H3CNE培训材料以及对文档保护的反思

1 前言此原创文章, 总结最近参加H3CNE培训过程中, 获取官网的培训材料的经验, 以及从软件设计和安全的角度,对如何保护重要数据,提供一些建议, 供大家参考和讨论.2 H3C …

[Meachines] [Medium] poison LFI+日志投毒+VNC权限提升

信息收集IP AddressOpening Ports10.10.10.84TCP:22,80$ nmap -p- 10.10.10.84 --min-rate 1000 -sC …

[Meachines] [Medium] Popcorn SQLI+Upload File+PAM…

信息收集IP AddressOpening Ports10.10.10.6TCP:22,80$ nmap -p- 10.10.10.6 --min-rate 1000 -sC -s…

ParamGuard:一款针对Web安全的参数提取与检测工具

关于 ParamGuardParamWizard是一款功能强大的 Python工具,专门用于从指定网站提取和识别带有参数的 URL。通过抓取和分析域的 URL,ParamWizar…

[Meachines] [Medium] solidstate Apache JAMES RCE+P…

信息收集IP AddressOpening Ports10.10.10.51TCP:22,25,80,110,119,4555$ nmap -p- 10.10.10.51 --mi…

[Meachines] [Medium] TartarSauce WordPress-gwolle-…

信息收集IP AddressOpening Ports10.10.10.88TCP:80$ nmap -p- 10.10.10.88 --min-rate 1000 -sC -sV…

[Meachines] [Insane] Brainfuck WordPress Ticket Sy…

信息收集IP AddressOpening Ports10.10.10.17TCP:22,25,110,143,443$ nmap -p- 10.10.10.17 --min-ra…

Microsoft Edge 远程命令执行漏洞学习(CVE-2018-8495)

软件介绍:Microsoft Edge是微软基于Chromium 开源项目及其他开源软件开发的网页浏览器。漏洞概述:攻击者可以利用该漏洞,通过Microsoft Edge浏览器在远…

[Meachines] [Medium] node E-NodeJS-API泄露+备份文件泄露+TR…

信息收集IP AddressOpening Ports10.10.10.58TCP:22,3000$ nmap -p- 10.10.10.58 --min-rate 1000 -s…

后门病毒伪装PDF文档,利用钓鱼邮件实现远控

近期,火绒威胁情报中心在日常巡视中发现一恶意 GitHub 存储仓库存在病毒风险行为,火绒安全工程师第一时间提取样本进行分析。分析中发现该样本通过混淆 JavaScript 作为执…

1 6 7 8 42