当前位置:
  • 首页
  • >
  • TAG:渗透注入

WebUSB:一个网页是如何从你的手机中盗窃数据的(含PoC)

介绍 今年9月15日,Chrome61发布,它启用了WebUSB作为其默认功能。而WebUSB是一个Javascript API,可以允许网页访问已连接 ......

2017-10-18 浏览量(4.3万)

无需开启宏即可渗透:在Office文档中利用DDE执行命令

概述 最近,国外的安全研究员发现了一种在文档中使用DynamicData Exchange (DDE)协议发起渗透的方法。使用该方法可以绕过MS ......

2017-10-15 浏览量(4.3万)

Nmap 进阶使用 [ 脚本篇 ]

0×01 前言 因为今天的重点并非nmap本身的使用,主要还是想借这次机会给大家介绍一些在实战中相对比较实用的nmap脚本,所以关 ......

2017-10-12 浏览量(4.0万)

揭密小黑系列:SSL劫持木马的追踪溯源

一、引子 为了应对网络劫持,各大网站都开始启用https协议,使得靠劫持http网站闷声发大财的灰产、黑产们坐不住了,一直在 ......

2017-09-15 浏览量(4.3万)

如何让微信丢骰子永远只出“666”

每次宅寝室一起点外卖谁下去拿都是个大问题,小编寝室一般选择微信色子谁小谁去拿,但是小编运气不太好 总是输,所以寻思着 ......

2017-09-13 浏览量(4.1万)

OpenStack:建立虚拟的渗透测试实验环境 – 网络篇

0×00 概述 对一个沙箱环境而言,其中最重要的一点就是网络的隔离,OpenStack网络支持Flat、VLAN、VXLAN等模式,配合路由器 ......

2017-09-01 浏览量(4.2万)

OpenStack:建立虚拟的渗透测试实验环境 – 安装篇

0×00 概述 对从业渗透测试的人员来说,保持技能更新是非常重要的,而更新技能的过程中,需要大量的去学习、实践和总结,比 ......

2017-08-31 浏览量(4.1万)

Memsniff:一款开源的memcached流量分析工具

背景介绍 在<span "="">知名在线资源存储网站Box上,我们看到云服务已经经历了从一小撮应用服务器和数据库到高规格、 ......

2017-08-25 浏览量(4.0万)

漏扫经验 | 记一次曲折的Getshell过程

最近在挖某框架的漏洞,其中挖到一枚Getshell,挖的过程有点曲折感觉可以写篇文章总结一下,方便与各位大牛交流交流。...

2017-08-25 浏览量(4.3万)

利用树莓派自制“恶意充电宝”实验

重温一遍今年的315晚会。看完只想骂一句奸商!晚会上披露了一个可以通过充电控制用户手机的内容,作为离了手机就丢了半条命 ......

2017-07-26 浏览量(4.3万)