波波的寂寞世界-資安科普、網路安全、滲透測試與防護實務筆記,分享 WordPress 安全、雲端主機與日常資安觀察。波波的寂寞世界-資安科普、網路安全、滲透測試與防護實務筆記,分享 WordPress 安全、雲端主機與日常資安觀察。波波的寂寞世界

歡迎光臨
我們一直在努力

最新發布 第62頁

超級隱蔽 dropper-波波的寂寞世界

超級隱蔽 dropper

今天分享一篇文章,討論下怎麼利用memfd_create和fexecve這兩個函數來開發一個超級隱蔽的dropper 這篇文章中作者是以打開xeye程序為範例,想想還有其它猥瑣的利用場景嗎? 原文出處:https://kevien.gith...

贊(0)波波波波內網滲透 閱讀(2668)
Java反序列化漏洞-波波的寂寞世界

Java反序列化漏洞

今天分享一篇Java反序列化漏洞的介紹,在眾多漏洞中,最數反序列化漏洞的表現最「輝煌」,從15年影響WebSphere、JBoss、Jenkins、WebLogic等大型框架的Apache Commons Collections 反序列化遠...

贊(0)波波波波Web Security 閱讀(2375)
免殺過狗的PHP後門-波波的寂寞世界

免殺過狗的PHP後門

分享一篇免殺過狗的PHP後門,雖然文章是15年的,有些後門可能已經被修補了,但還是可以參考看看大神們是如何不用動態函數、eval、敏感函數來達到一句話後門吧 看完後,也想想有沒有更好的繞過方式呢? 原文出處:https://www.leav...

贊(0)波波波波Web Security 閱讀(2484)
Nginx配置安全介紹-波波的寂寞世界

Nginx配置安全介紹

今天分享一篇Nginx配置安全的介紹,大多數人架網站都會用到LAMP、LNMP架構,如果你剛好有用Nginx的話,一起來看看是哪三個案例吧。 原文出處:https://www.leavesongs.com/PENETRATION/nginx...

贊(0)波波波波Web Security 閱讀(2344)
代碼審計知識星球-波波的寂寞世界

代碼審計知識星球

今天分享資安人員phithon於初一在代碼審計知識星球發佈的一道題目 「攻击LNMP架构Web应用的几个小Tricks」 一起來看看吧 原文出處:https://www.leavesongs.com/PENETRATION/some-tri...

贊(0)波波波波代碼審計 閱讀(2706)
內網滲透知識-波波的寂寞世界

內網滲透知識

今天分享一篇內網滲透知識,總結了非常多的思路手法。 要注意每個內網的環境一定都不相同,必須要懂得靈活變通。 原文出處:https://www.anquanke.com/post/id/92646#0-fbook-1-26153-b182d7...

贊(0)波波波波內網滲透 閱讀(2560)
PHP 安全-波波的寂寞世界

PHP 安全

今天分享一篇關於PHP安全上的一些注意事項,文內提到了SQL Injection、XSS、CSRF及檔案上傳文件類型等,這些都是駭客時常利用的攻擊點,一起來看看怎麼防範吧。 原文出處:http://www.freebuf.com/artic...

贊(0)波波波波Web Security 閱讀(2498)
CTF中常遇到的命令執行繞過的方式-波波的寂寞世界

CTF中常遇到的命令執行繞過的方式

今天分享一篇在CTF中常遇到的命令執行繞過的方式,有些題目會限制只能用4、5個命令執行,在這樣的情況下該如何繞過呢? 原文出處:https://err0rzz.github.io/2017/11/13/ctf%E5%91%BD%E4%BB%...

贊(0)波波波波CTF 閱讀(2160)
快速架設各種漏洞環境來驗證-波波的寂寞世界

快速架設各種漏洞環境來驗證

今天分享一篇能夠讓你在VM、Docker上快速架設各種漏洞環境來驗證,裡邊有非常多知名的漏洞(例:Struts2、samba、imagemagick等),整理的很清楚。 原文出處:https://github.com/Medicean/Vu...

贊(0)波波波波Web Security 閱讀(2532)

波波的寂寞世界

Facebook聯繫我們