当前位置:
  • 首页
  • >
  • 网络安全工程师

dominate DDOS攻击.c

/* This is released under the GNU GPL License v3.0, and is allowed to be used for cyber warfare. ;) */ #include < ...... [详细]

essyn DDOS攻击.c

/ This is released under the GNU GPL License v3.0, and is allowed to be used for cyber warfare. ;) / include include ......

get-head-post DDOS攻击.c

#include <pthread.h> #include <sys/resource.h> #include <unistd.h> #include <stdio.h> #inclu ......

heartbeat amp DDOS攻击.c

/* NEW HEARTBEAT DDOS SCRIPT. USES Unreal Tournament 2004 Query port 7778. */...

netbios amp DDOS攻击.c

/* NetBIOS Amplification */ /* Made by James, credits to whoever made the original SSDP script (LiteSpeed?) */ #incl ......

一个PC上的“WormHole”漏洞

Danny_Wei@腾讯玄武实验室 0x00 前言 最近安全界关注的焦点WormHole是一类不安全的开发习惯所导致的,在PC上类似问 ......

漏洞播报 2016-09-30 浏览量(4.0万)

邪恶的CSRF

0x00 什么是CSRF CSRF全称Cross Site Request Forgery,即跨站点请求伪造。我们知道,攻击时常常伴随着各种各样的请 ......

固若金汤 2016-09-30 浏览量(4.2万)

SSL.TLS协议安全系列:再见,RC4

0x00背景 RC4是美国密码学家Ron Rivest在1987年设计的密钥长度可变的流加密算法。它加解密使用相同的密钥,因此也属 ......

漏洞播报 2016-09-30 浏览量(4.3万)

公司wifi安全

0x00 前言 很多的公司都没有安全团队,只有运维来负责整个公司的安全,从而安全问题也大打折扣。我最近一直在给各个 ......

固若金汤 2016-09-30 浏览量(4.1万)

深入理解 glibc malloc

0x00 前言 近期的在看 pwn 的一些东西,发现无论是实际场景中,还是 CTF 中,堆的利用越来越多,又由于各种环境下堆 ......

固若金汤 2016-09-30 浏览量(4.2万)

使用LDAP查询快速提升域权限

0x00 背景 如果你是一个渗透测试师,那么你大概早都清楚从一个本地管理员权限提升至域管理员权限只需要几步就可以, ......

渗透注入 2016-09-30 浏览量(4.3万)

通过灰盒Fuzzing技术来发现Mac OS X安全漏洞

0x01 前言 内核是所有操作系统的核心,它的安全性非常重要。任何地方一个漏洞,都足以危害整个系统的安全。非特权用 ......

漏洞播报 2016-09-30 浏览量(4.2万)

Dionaea蜜罐指南

0x00 前言 测试了一下dionaea这个蜜罐,算是一篇总结吧 0x01 环境 CentOS release 6.2 (Final) Linux www. ......

固若金汤 2016-09-29 浏览量(4.3万)

被人遗忘的Memcached内存注射

0x00 写在前面 wooyun主站也有过Memcached相关漏洞,但大多都是未授权访问,其实即使是部署得当的Memcached,如果碰 ......

渗透注入 2016-09-29 浏览量(4.0万)

利用XSLT继续击垮XML

0x00 介绍 XSL 首先我们要说的是,这个XSLT应该这么断句:XSL-T。XSL指的是EXtensible Stylesheet Language,中文被 ......

固若金汤 2016-09-29 浏览量(4.2万)

无处不在的监控. Hacking Team.WP8 监控代码分析

0x00 背景 最近Hacking Team被黑客入侵,近400GB的资料泄漏,在安全界炒的沸沸扬扬.其中泄漏的资料包括:源代码,0day, ......

渗透注入 2016-09-29 浏览量(4.1万)

Nmap速查手册

0x00:说明 只是一个快速查询手册,理论的东西都没有补充,欢迎大家积极在评论区补充自己常用的参数,O(∩_∩)O 0x01:nmap ......

渗透注入 2016-09-29 浏览量(4.0万)

聊一聊chkrookit的误信和误用

很久不写文章了。BSRC在约稿以及个人最近吐槽模式的开启,索性就借着劲头写点东西缓解缓解。...

漏洞播报 2016-09-29 浏览量(4.0万)

逆向工厂(二):静态分析技术

前言 [逆向工厂]第一章节中介绍了逆向技术的相关基础知识,其中提到逆向的两种形式:静态分析、动态分析。本章将对静态分析 ......

逆向工程 2016-09-28 浏览量(4.3万)

渗透技巧——如何巧妙利用PSR监控Windows桌面

0x00 前言 在渗透测试的过程中,如果需要获取主机的更多信息,相比于键盘记录,记录系统屏幕的操作往往更加直接有效 ......

渗透注入 2016-09-28 浏览量(4.0万)

渗透技巧——通过cmd上传文件的N种方法

0x00 前言 在渗透测试的过程中,常常需要向目标主机上传文件,我在最近的学习测试过程中就碰到了这个问题,要求只能 ......

渗透注入 2016-09-28 浏览量(4.0万)

堆溢出学习笔记

0x00 概述 本文从程序实例出发,展示了XP SP1下的堆溢出+代码执行,XP SP3下的堆溢出+内存任意写,主要面向{已经掌握 ......

渗透注入 2016-09-28 浏览量(4.0万)

通过.PAC进行网络钓鱼

0x00 常见网络钓鱼方式 攻击者进行网络钓鱼的方式常有以下几种: 1. 通过修改受害者hosts文件(C:\WINDOWS\system32 ......

固若金汤 2016-09-28 浏览量(4.0万)

逆向工厂(一):从hello world开始

前言 从本篇起,逆向工厂带大家从程序起源讲起,领略计算机程序逆向技术,了解程序的运行机制,逆向通用技术手段和软件保护 ......

逆向工程 2016-09-27 浏览量(4.4万)

Powershell之MOF后门

0x00 MOF Managed Object Format (MOF)是WMI数据库中类和类实例的原始保存形式。具体介绍可以阅读《WMI 的攻击,防御 ......

固若金汤 2016-09-27 浏览量(4.3万)