2024-05-02 微信公众号精选安全技术文章总览
洞见网安 2024-05-02
渗透测试知识学习 2024-05-02 19:28:13
安卓APP渗透常规思路
极星信安 2024-05-02 19:02:09
文章主要介绍了一次网络安全渗透测试的过程。首先,通过Nmap工具对目标IP地址进行端口扫描,发现开放了SSH和HTTP服务。进一步分析HTTP服务,发现网站存在文件包含漏洞,通过构造特定的请求参数可以包含服务器上的文件。利用php://filter伪协议读取了flag.php文件,获取了第一个flag。接着,通过目录爆破发现了更多文件和目录,利用Apache日志文件获取了访问者的IP和User-Agent信息。利用这些信息,攻击者上传了一个反向Shell脚本,通过蚁剑工具成功获取了Webshell。之后,尝试通过SSH弱口令登录失败后,转而尝试访问Apache日志文件,并成功读取了日志内容。通过在User-Agent中植入一句话木马,攻击者再次获取了Webshell。最后,通过提权命令sudo env /bin/sh,攻击者获取了更高权限。文章还提到了如何判断系统是否运行在Docker容器中,以及Docker逃逸的一些技术和方法。
赤鸢安全 2024-05-02 17:12:42
在网络安全领域,人们对于钓鱼攻击的防范意识不断加强,传统的钓鱼手法已经变得越来越难以实施。普通的链接钓鱼和宏钓鱼等常见手法已经被广泛警惕和防范,迫使攻击者不断寻找新的策略,本文我们将介绍一种全新的钓鱼方式,一起来看看吧。
法克安全 2024-05-02 14:34:20
对windows系统进程中的杀软进行识别,快速发现杀软,为后续绕过进行准备。
道一安全 2024-05-02 10:24:08
PART.01免责声明道一安全(本公众号)的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网
小黑子安全 2024-05-02 08:33:16
代码审计必备知识点:1、代码审计开始前准备:环境搭建使用,工具插件安装使用,掌握各种漏洞原理及利用,代码开发类
技术修道场 2024-05-02 08:02:17