歡迎光臨
我們一直在努力

波波的文章

後門混淆和反檢測技術-波波的寂寞世界

後門混淆和反檢測技術

原文出處:https://xz.aliyun.com/t/2472 後門是一種繞過認證或系統加密的方法。攻擊者出於各種目的有時候會構建自己的後門,比如攻擊者為了恢復裝置廠商的預設密碼。另一方面,攻擊者會注入後門到有漏洞的伺服器來接管伺服器,...

讚(0)波波波波Web Security 閱讀(1753)
Slow HTTP DOS-波波的寂寞世界

Slow HTTP DOS

原文出處:http://payloads.online/archivers/2018-04-16/2 Slow HTTP DOS是一個應用層拒絕服務攻擊,主要針對協議為HTTP,攻擊的成本很低,並且能夠消耗服務器端資源,佔用客戶端連接數,導...

讚(0)波波波波DDoS 閱讀(1731)
CTF中常見的RSA相關問題總結-波波的寂寞世界

CTF中常見的RSA相關問題總結

原文出處:https://xz.aliyun.com/t/2446 理解基本概念後,代碼就可以說明一切,所以本文將每種攻擊方式的實現方法都提煉成了一個函數,在理解原理時會有幫助,在需要時也可以直接調用。 本文的例題附件、代碼段、工具和後續更...

讚(0)波波波波CTF 閱讀(1631)
PHP索引數組+unset使用不當導致的問題-波波的寂寞世界

PHP索引數組+unset使用不當導致的問題

原文出處:https://xz.aliyun.com/t/2443 通常網站後臺可以配置允許上傳附件的檔案類型,一般登入後臺,新增php類型即可上傳php檔案getshell。但是,隨著開發者安全意識的提高,開發者可能會在程式碼層面強制限制...

讚(0)波波波波Web Security 閱讀(1385)

波波的寂寞世界

Facebook聯繫我們