前言 先說說 Kali Linux 的一個(gè)問題,有些同學(xué)問我 Kali 環(huán)境怎么搭,他弄了好久都沒配置好,安裝過程老出錯(cuò),我感覺非常驚訝。Kal...
投稿
前言 先說說 Kali Linux 的一個(gè)問題,有些同學(xué)問我 Kali 環(huán)境怎么搭,他弄了好久都沒配置好,安裝過程老出錯(cuò),我感覺非常驚訝。Kal...
威脅說明 如果Java應(yīng)用對(duì)用戶輸入,即不可信數(shù)據(jù)做了反序列化處理,那么攻擊者可以通過構(gòu)造惡意輸入,讓反序列化產(chǎn)生非預(yù)期的對(duì)象,非預(yù)期的對(duì)象在產(chǎn)...
前言 2019年來了,2020年還會(huì)遠(yuǎn)嗎? 請把下一年的年終獎(jiǎng)發(fā)一下,謝謝。。。 回顧逝去的2018年,最大的改變是從一名學(xué)生變成了一位工作者,...
fluxion 最近出了最新版,以前網(wǎng)上的所有教程都不適用了,所以整好了立馬來寫一篇。 沒有哪一個(gè)系統(tǒng)能扛得住社會(huì)工程學(xué)技術(shù)的入侵,fluxio...
GitHub 倉庫 https://github.com/WangYihang/Reverse-Shell-Manager 介紹一款基于 Pyt...
惡意軟件有著悠久的歷史,最早被曝光的惡意軟件的雛形是20世紀(jì)70年代的一個(gè)引導(dǎo)扇形病毒,作者在它的醫(yī)療軟件中加入了版權(quán)保護(hù)代碼,中了該病毒的電腦...
本文是作者原創(chuàng),非利益相關(guān),轉(zhuǎn)載請注明出處。 序 不知不覺在微信里加了好幾個(gè)安全領(lǐng)域的群,偶爾關(guān)注安全圈的動(dòng)態(tài),關(guān)注下安全界的大佬。終于在 20...
Update:2017.06.04 1.SMB Signing Disabled Linux:修改smb配置文件#vi /etc/samba/s...
0x01 對(duì)資產(chǎn)安全的探索 說到資產(chǎn)安全,估計(jì)腦海中就會(huì)浮現(xiàn)巡風(fēng)。使用巡風(fēng)大半年,感覺巡風(fēng)特別好用,特別適合中小型企業(yè),最關(guān)鍵的是不用錢就能把握...
通常用戶登錄驗(yàn)證的方式是用戶名和密碼,用戶和網(wǎng)站都擁有登陸名和密碼,這個(gè)時(shí)候,對(duì)于用戶密碼的存儲(chǔ)就變成了一個(gè)安全問題。早期的驗(yàn)證框架的實(shí)現(xiàn)是把密...