首页 网络安全

网络安全

  • 分享一个有趣且牛逼的漏洞
    和往常一样,我今天早早到了公司, 也就提前了两个小时吧(现在你们知道我为什么有时间写文章了吧)想着既然离上班还早,于是我逛起了推特,看看今天是哪位幸运的大佬被我膜拜,不一会,我就发现很多人都转了一条推特,这条推特是关 ...
    漏洞挖掘 2020-8-5 01:13 4362
  • 一、用户帐号和环境  检查项:  1. 清除了operator、lp、shutdown、halt、games、gopher 帐号 删除的用户组有: lp、uucp、games、dip 其它系统伪帐号均处于锁定SHELL登录的状态  2. 验证是否有账号存在空口令的情况: awk -F: '($2 == "") { print $1 }' /etc/shadow   ...
    安全运维 2020-8-3 00:11 3472
  • 针对某款摄像头设备的固件重打包及root shell获取过程
    最近在研究一款 IPC 摄像头的固件,想要固件模拟进行动态调试然后发现由于固件给的 lib 库出了一些问题,导致无法模拟。手里正好有实体设备,于是想到使用拆设备找串口的方式来进行调试,找到串口调试发现需要登录密码,且弱口令无法进入系统,于是又想到了使用 ...
    安全学院 2020-8-2 03:46 2664
  • 2020年最新Web安全:安全攻防案例、客户端攻击、服务器端攻击
    Web 安全是互联网中不可或缺的一个领域,这个领域中诞生了大量的黑帽子与白帽子,他们都是安全领域的王者,在平时里,他们利用各种巧妙的技术互相博弈,时不时就会掀起一场 Web 安全浪潮,真可谓神仙打架,各显神通。本文从一个吃瓜群众的角度,聊一聊 Web 安全的一些有趣故事。安全世界观安全攻防案例 ...
    网站防护 2020-7-31 17:53 3580
  • 权限维持 | SSH软链接后门
    01 后门命令经典后门:对sshd建立软链接,即可使用任意密码登录。1、创建后门ln -sf /usr/sbin/sshd /路径名/su; /路径名/su -oPort=端口号2、任意密码登ssh 用户名@x.x.x.x -p 端口号02 原理在sshd服务配置启用PAM认证的前提下,PAM配置文件中控制标志为sufficient时,只要pam_rootok模块检测uid为0( ...
    安全学院 2020-7-31 17:41 2700
  • 权限绕过基础挖掘方法
    越权漏洞是指应用在检查授权时存在纰漏,使得攻击者在获得或者未获得低权限用户帐户后,可以利用一些方式绕过权限检查,访问或者操作到原本无权访问的高权限功能。常见的越权漏洞有平行越权漏洞、垂直越权漏洞、权限框架缺陷等。
    漏洞挖掘 2020-7-31 17:08 4539
  • Metasploit和Cobaltstrike内网域渗透分析(实战总结)
    陆陆续续将vulnstack上面ATT&CK实战系列红队靶场都完成了一遍,收获良多,以前内网渗透方面域渗透的概念较为模糊,经过实战靶场训练,有了初步的认识。掌握了常见的攻击手段、思路、方法以及工具的熟练使用,在此做个总结与大家分享。一、测试环境搭建靶场常见的网络拓扑环境如下:eb服务器安装有双 ...
    安全学院 2020-7-30 01:05 3105
  • SQL盲注(Medium)
    Medium与low的方法类似,关键是有没有注入的,找到注入点和使用哪种注入方法!设置安全级别为:Medium获取页面源代码收集信息:post请求:BurpSuite抓包获取请求信息:可以修改请求内容来确定是否存在注入点,并选择注入方法,这里不使用BP,使用hackbar来实验:id值为数字类型!确认是否存在注入点: ...
    网站防护 2020-7-30 01:03 3446
  • 对国内视频巨头的一次安全漏洞挖掘过程
    最近刚好放假几天,比较闲,想挖几个漏洞赚点生活费,就对国内某视频巨头的web网站与app进行了安全众测,(公司名不方便说,说出来大家都知道,90%的人都用过它家的软件看电影),前几天一顿测试搞下来,花了大半天时间,最终还是有些收获的,网站只有一些信息泄漏问题,本人对app反编译后,发现其中一 ...
    漏洞挖掘 2020-7-29 14:07 4800
  • badusb、vulnhub等网络安全技术分享
    利用手机中tertermux,msf和badusb几秒钟黑掉一台电脑 提醒:平时不要在电脑上插入陌生的u盘 准备工具: 1.badusb硬件 2.一台手机安装termux 3.一台服务器安装msf 4.cobaltstrike软件,arduino软件首先我们使用cobaltstrike创建一个可以连接我们服务器msf的powershell木马,利用invoke-obfuscation工具 ...
    安全学院 2020-7-29 14:06 3001
  • 极致CMS -- PHP代码审计 SQL注入漏洞
    极致CMS是一款商城类的CMS,结合了很多此类CMS的特点,而且它的项目管理者也在更新速度和优化程度付出了很多的心血。当然,没有哪一个CMS是不存在漏洞的,需要非常耐心的审计才能突破屏障
    网站防护 2020-7-29 14:02 4228
  • 记一次对国外网站的域渗透
    此次漏洞的打点方式是Sap Netweaver命令执行漏洞poc为http://xxxxxx:50000/ctc/servlet/com.sap.ctc.util.ConfigServlet?param=com.sap.ctc.util.FileSystemConfig;EXECUTE_CMD;CMDLINE=cat /etc/passwd介绍一下什么是NetWeaverSAP NetWeaver是SAP的集成技术平台,是自从SAP Business Suite以来的所有S ...
    安全学院 2020-7-28 01:24 3712
  • 三行代码黑客就转走4000万 RVN盗币事件复盘
    7月15号,v2ex上突然出现了一个这样标题的帖子:三行代码就转走 4000w RMB,还能这么玩?帖子内容里,攻击者仅仅只用了短短的几行代码,就成功的获利千万RMB,那么他是怎么做到的呢?让我们来回顾一下这次事件。 事件回顾2020年1月16日,开源项目Rav ...
    安全学院 2020-7-28 01:23 3507
  • 彻底搞清HTTPS安全通讯之SSL/TLS加密协议
    一、 简介SSL(Secure Socket Layer 安全套接层),由网景在20世纪90年代开发的安全协议;1995年Netscape发布SSL v2.01996年Netscape发布SSL v3.01999年 IETF(Internet工程任务组)发布TLS v1.0,用于替代SSL v3.02006年 发布TLS v1.12008年 发布TLS v1.22018年 发布TLS v1.3至2020年3月,微软、苹果、 ...
    网站防护 2020-7-28 01:22 4513
  • 微信账号贩卖黑灰产如何解决微信登录验证问题?
    更换新的设备登录微信时,通常都需要进行手机号验证,甚至有时还需要好友验证,那些微信贩卖产业是如何解决新设备登录微信的验证问题呢?首先,给大家科普一下什么是“微信62数据”。安安科普时间微信62数据在用户在登陆微信的时候,微信会把用户的设备登陆信息记录并生产一个加密文件,储存在微信的安 ...
    软件安全 2020-7-27 15:45 5063
返回顶部