Webshell是黑客經(jīng)常使用的一種惡意腳本,其目的是獲得對(duì)服務(wù)器的執(zhí)行操作權(quán)限,比如執(zhí)行系統(tǒng)命令、竊取用戶數(shù)據(jù)、刪除web頁面、修改主頁等,其危害不言而喻。黑客通常利用常見...
Webshell是黑客經(jīng)常使用的一種惡意腳本,其目的是獲得對(duì)服務(wù)器的執(zhí)行操作權(quán)限,比如執(zhí)行系統(tǒng)命令、竊取用戶數(shù)據(jù)、刪除web頁面、修改主頁等,其危害不言而喻。黑客通常利用常見...
2021年,新冠肺炎仍然在全球范圍內(nèi)肆虐,各行業(yè)除了應(yīng)對(duì)疫情的持續(xù)沖擊外,還面臨著一種形態(tài)多樣、高頻化的“流行病”-- 勒索病毒。它們加密并竊取數(shù)據(jù),甚至威脅破壞或泄漏數(shù)據(jù),...
利用漏洞清除債務(wù),盜取數(shù)據(jù),一鍵獲取XX游戲的所有賬戶登陸權(quán)限,這些看似爽文里的“騷操作”其實(shí)早就在現(xiàn)實(shí)中上演。 2013年,一個(gè)自稱RedHack的黑客小組利用土耳其政府網(wǎng)...
0x01.xxe漏洞 XXE漏洞全稱XML External Entity Injection即xml外部實(shí)體注入漏洞,XXE漏洞發(fā)生在應(yīng)用程序解析XML輸入時(shí),沒有禁止外部...
詐騙數(shù)據(jù)揭秘之?dāng)?shù)據(jù)總覽人均損失過萬 2021年第一季度360手機(jī)先賠共接到手機(jī)詐騙舉報(bào)606起。其中詐騙申請(qǐng)336起,涉案總金額高達(dá)491.0萬元,人均損失14611元。 詐...
OFF BY ONE 所謂OFF BY ONE就是利用堆溢出一個(gè)字節(jié)到下一個(gè)堆塊,使得目前堆塊與下一堆塊合并成一個(gè)堆塊,此時(shí)堆塊的大小就是我們溢出的那一字節(jié) 并且堆塊的fd(...
如果我們?cè)谂cSSL / TLS和HTTPS加密的交互時(shí)間足夠長(zhǎng),那么我們將會(huì)遇到“密碼套件”這一個(gè)詞組。聽起來像一個(gè)某種服務(wù)套餐,但確實(shí)密碼套件在我們通過Internet建立...
前言 xss漏洞的原理其實(shí)很簡(jiǎn)單,類型也分為三類,反射型、儲(chǔ)存型和dom型。但是剛接觸xss的時(shí)候我根本不理解什么是dom型xss,無法區(qū)分反射型和dom型,也很少遇見,現(xiàn)在...
前言 在學(xué)習(xí)了大量web邏輯漏洞的知識(shí)后,想進(jìn)行實(shí)戰(zhàn)。練練手。作為小菜雞的我,這是我第二次進(jìn)行實(shí)戰(zhàn)挖洞,可能會(huì)存在許多問題。望各位大師傅多多指點(diǎn)。 閑話少說,直接開整 實(shí)戰(zhàn) ...
近年來,國(guó)內(nèi)外安全形勢(shì)日益嚴(yán)峻,網(wǎng)絡(luò)安全問題日益凸顯。前有燃油運(yùn)輸管道被堵,后有全球最大肉食品供應(yīng)商被黑客入侵,這標(biāo)志著越來越多的國(guó)家級(jí)關(guān)鍵基礎(chǔ)設(shè)施提供方,特種行業(yè),以及大型...
安全事件頻發(fā),為我們國(guó)網(wǎng)絡(luò)安全保護(hù)工作敲響了警鐘;隨著網(wǎng)絡(luò)安全形勢(shì)日益嚴(yán)峻,“等保2.0”體系應(yīng)運(yùn)而生;等級(jí)保護(hù)是防御風(fēng)險(xiǎn)的一項(xiàng)必要手段;開展等級(jí)保護(hù)工作是網(wǎng)絡(luò)安全工作中必須...
滲透測(cè)試人員是所謂的“道德黑客”。網(wǎng)絡(luò)系統(tǒng)所有者和基于 Web 的應(yīng)用程序提供商雇用滲透測(cè)試員,也稱為保證驗(yàn)證員,以探測(cè)具有惡意意圖的黑客可能能夠利用以收集安全數(shù)據(jù)和情報(bào)的漏...
研究?jī)?nèi)網(wǎng)安全我們首先需要弄明白內(nèi)網(wǎng)是什么?在滲透測(cè)試過程中我們一般把因特網(wǎng)稱為外網(wǎng),而將其余的網(wǎng)絡(luò)(政務(wù)網(wǎng)、公安網(wǎng)、企業(yè)內(nèi)網(wǎng)等)定義為內(nèi)網(wǎng)。后來我仔細(xì)思考了一下,內(nèi)外網(wǎng)的概念...
越權(quán)漏洞越權(quán)分為兩種:一種為水平越權(quán),一種為垂直越權(quán)。 水平越權(quán):指同權(quán)限之間能相互修改或查看對(duì)方的資料(比如:同為用戶 用戶A可以查看用戶B的資料) 垂直越權(quán):指低權(quán)限用戶...
作為一個(gè)滲透測(cè)試小白,本文的目的是希望能為那些和我一樣的小白提供一些測(cè)試思路。 涉及的內(nèi)容可能比較基礎(chǔ),表哥們見諒。 APK 解包 拿到 apk 之后直接用 7-Zip 解壓...