SSLStrip 终极版 —— location 劫持

0x00 前言 之前介绍了 HTTPS 前端劫持 的方案,虽然很有趣,然而现实却并不理想。其唯一、也是最大的缺陷,就是无法 ......

互联网最新资讯 9年前 浏览量(4.0万)

SSL协议安全系列:SSL中弱PRNG带来的安全问题

0x00 前言 在前两讲中,我们主要对SSL协议中CBC模式的弱安全性进行了系统的介绍。这一讲中我们对用于生成SSL中所用密 ......

互联网最新资讯 9年前 浏览量(4.3万)

代码审计之逻辑上传漏洞挖掘

0x00 前言 话说一个人的快乐,两个人分享就成为两份快乐,这个我看未必吧,倘若分享与被分享的两者之间是情敌关系,而分 ......

漏洞播报 9年前 浏览量(3.9万)

浅析大规模DDOS防御架构-应对T级攻防

0x00 导读 0x01 DDOS分类 在讲防御之前简单介绍一下各类攻击,因为DDOS是一类攻击而并不是一种攻击,并且DD ......

互联网最新资讯 9年前 浏览量(4.0万)

编写基于PHP扩展库的后门

0x00 前言 今天我们将讨论编写基于PHP扩展库的后门。通常来说,大部分入侵者都会在脚本中留下自定义代码块后门。当然 ......

固若金汤 9年前 浏览量(4.4万)

浅谈PHP弱类型安全

0x00 弱类型初探 没有人质疑php的简单强大,它提供了很多特性供开发者使用,其中一个就是弱类型机制。 在弱类型机 ......

PHP 9年前 浏览量(4.3万)

论PHP常见的漏洞

0x00 前言 里面很多都是像laterain学习到的, 如果能考上cuit的话 自动献菊花了。 0x01 安装的问题 首先拿到 ......

漏洞播报 9年前 浏览量(4.3万)

使用SDR嗅探北欧芯片无线键盘鼠标数据包

0×00 前言 上半年的时候安全公司Bastille Networks(巴士底狱)安全研究员发现大多数无线鼠标和接收器之间的通信信号是不加 ......

互联网最新资讯 9年前 浏览量(4.0万)

利用 ipset 封禁大量 IP

使用 iptables 封 IP,是一种比较简单的应对网络攻击的方式,也算是比较常见。有时候可能会封禁成千上万个 IP,如果添加成千 ......

Linux安全运维 9年前 浏览量(4.3万)

PHP multipart.form-data 远程DOS漏洞

0x00 摘要 PHP解析multipart/form-datahttp请求的body part请求头时,重复拷贝字符串导致DOS。远程攻击者通过发送恶 ......

PHP 9年前 浏览量(4.3万)

Web应用隐形后门的设计与实现

原文地址:https://stackoverflow.com/a/15494343/2224584...

PHP 9年前 浏览量(4.3万)

第三方接口 黑客怎么爱你都不嫌多

0x01 写在前面 本文总结了乌云主站最近提交的 由于第三方接口程序导致的高危漏洞 本文实例都是使用率高,且在近期爆 ......

互联网最新资讯 9年前 浏览量(4.0万)

解读“重定向SMB”攻击

前几天Cylance发布了一个影响Windows系统的漏洞,攻击者可以通过重定向到SMB协议的方式,利用“中间人攻击”来盗取用户认证信 ......

互联网最新资讯 9年前 浏览量(4.0万)

敲竹杠家族又出新玩法--随机化密码、邮件取信

0x01 概况 近期360QVM团队截获到了一批伪装成游戏外挂、QQ刷钻、游戏刷装备等类型的敲诈软件。一旦用户点击运行,用 ......

互联网最新资讯 9年前 浏览量(4.0万)

Zabbix去执行远程命令

远程命令是一个很棒的功能,试想一下,你正在与甜美娇羞的小娘子兴奋的啪啪啪,突然短信来了,提示服务器里存储空间不够用, ......

Linux安全运维 9年前 浏览量(4.0万)

开发人员异地git clone 导致阿里云报警情况分析

下文要说的这台gitlab服务器是部署在阿里云上的。阿里云根据他自己的大数据系统,如果发现某台服务器突然在不常出现的地方登 ......

Linux安全运维 9年前 浏览量(4.2万)

对gitlab安全的一些思考

http://www.tiejiang.org/11464.html 这篇博客里面,我提到了开发人员在异地git clone导致阿里云报警的情况。...

Linux安全运维 9年前 浏览量(4.0万)

一个参数引起的mysql从库宕机血案

Part1:max_binlog_cache_size max_binlog_cache_size 表示的是binlog 能够使用的最大cache 内存大小 当我们执行多语句 ......

Mysql 9年前 浏览量(4.3万)

PHP7.0.0格式化字符串漏洞与EIP劫持分析

PHP7.0.0的这个格式化字符串漏洞是15年12月在exploit-db上发现的。当初发现时,笔者还在北京东北方向的某信息安全公司上班, ......

PHP 9年前 浏览量(4.3万)

黑产白皮书 DDoS 篇——乌云笼罩下的产业百态

知己知彼,百战不殆 ——《孙子·谋攻篇》 谋攻是《孙子兵法》的第三篇,主要讲的是 以智谋攻城,揭示“知己知彼,百战不殆” ......

站长之家 9年前 浏览量(4.2万)