Webshell安全检测篇

0x00 基于流量的检测方式 1.概述 笔者一直在关注webshell的安全分析,最近就这段时间的心得体会和大家做个分享。 ......

固若金汤 9年前 浏览量(4.3万)

Webshell-Part1&Part2

0x00 前言 众所周知,每时每刻,世界上的web服务器都在遭到成千上万次恶意请求的攻击,攻击形式也是各有不同。今天, ......

渗透注入 9年前 浏览量(4.2万)

Linksys WRT54G 路由器溢出漏洞分析

本文节选自《揭秘家用路由器0day漏洞挖掘技术》,吴少华主编,王炜、赵旭编著,电子工业出版社 2015年8月出版。...

漏洞播报 9年前 浏览量(4.5万)

Jetty web server 远程共享缓冲区泄漏

0x00 简介 一家叫GDS的网站很丑的安全公司近日发现了一个 jetty web server的安全漏洞,允许攻击者远程读取其他用户 ......

互联网最新资讯 9年前 浏览量(4.3万)

HttpOnly 隐私嗅探器

0x00 前言 终于赶上个想写点东西的日子,原本打算继续更新那拖了好久的流量劫持系列的博客和工具。不过中午闲来无事 ......

互联网最新资讯 9年前 浏览量(4.1万)

SSLStrip 的未来 —— HTTPS 前端劫持

0x00 前言 在之前介绍的流量劫持文章里,曾提到一种『HTTPS 向下降级』的方案 —— 将页面中的 HTTPS 超链接全都替换成 ......

互联网最新资讯 9年前 浏览量(4.2万)

SSLStrip 终极版 —— location 劫持

0x00 前言 之前介绍了 HTTPS 前端劫持 的方案,虽然很有趣,然而现实却并不理想。其唯一、也是最大的缺陷,就是无法 ......

互联网最新资讯 9年前 浏览量(4.0万)

SSL协议安全系列:SSL中弱PRNG带来的安全问题

0x00 前言 在前两讲中,我们主要对SSL协议中CBC模式的弱安全性进行了系统的介绍。这一讲中我们对用于生成SSL中所用密 ......

互联网最新资讯 9年前 浏览量(4.3万)

代码审计之逻辑上传漏洞挖掘

0x00 前言 话说一个人的快乐,两个人分享就成为两份快乐,这个我看未必吧,倘若分享与被分享的两者之间是情敌关系,而分 ......

漏洞播报 9年前 浏览量(4.0万)

浅析大规模DDOS防御架构-应对T级攻防

0x00 导读 0x01 DDOS分类 在讲防御之前简单介绍一下各类攻击,因为DDOS是一类攻击而并不是一种攻击,并且DD ......

互联网最新资讯 9年前 浏览量(4.0万)

编写基于PHP扩展库的后门

0x00 前言 今天我们将讨论编写基于PHP扩展库的后门。通常来说,大部分入侵者都会在脚本中留下自定义代码块后门。当然 ......

固若金汤 9年前 浏览量(4.4万)

浅谈PHP弱类型安全

0x00 弱类型初探 没有人质疑php的简单强大,它提供了很多特性供开发者使用,其中一个就是弱类型机制。 在弱类型机 ......

PHP 9年前 浏览量(4.3万)

论PHP常见的漏洞

0x00 前言 里面很多都是像laterain学习到的, 如果能考上cuit的话 自动献菊花了。 0x01 安装的问题 首先拿到 ......

漏洞播报 9年前 浏览量(4.3万)

使用SDR嗅探北欧芯片无线键盘鼠标数据包

0×00 前言 上半年的时候安全公司Bastille Networks(巴士底狱)安全研究员发现大多数无线鼠标和接收器之间的通信信号是不加 ......

互联网最新资讯 9年前 浏览量(4.1万)

利用 ipset 封禁大量 IP

使用 iptables 封 IP,是一种比较简单的应对网络攻击的方式,也算是比较常见。有时候可能会封禁成千上万个 IP,如果添加成千 ......

Linux安全运维 9年前 浏览量(4.3万)

PHP multipart.form-data 远程DOS漏洞

0x00 摘要 PHP解析multipart/form-datahttp请求的body part请求头时,重复拷贝字符串导致DOS。远程攻击者通过发送恶 ......

PHP 9年前 浏览量(4.3万)

Web应用隐形后门的设计与实现

原文地址:https://stackoverflow.com/a/15494343/2224584...

PHP 9年前 浏览量(4.4万)

第三方接口 黑客怎么爱你都不嫌多

0x01 写在前面 本文总结了乌云主站最近提交的 由于第三方接口程序导致的高危漏洞 本文实例都是使用率高,且在近期爆 ......

互联网最新资讯 9年前 浏览量(4.0万)

解读“重定向SMB”攻击

前几天Cylance发布了一个影响Windows系统的漏洞,攻击者可以通过重定向到SMB协议的方式,利用“中间人攻击”来盗取用户认证信 ......

互联网最新资讯 9年前 浏览量(4.0万)

敲竹杠家族又出新玩法--随机化密码、邮件取信

0x01 概况 近期360QVM团队截获到了一批伪装成游戏外挂、QQ刷钻、游戏刷装备等类型的敲诈软件。一旦用户点击运行,用 ......

互联网最新资讯 9年前 浏览量(4.0万)