自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

Kevin's Blog

宝剑锋从磨砺出,梅花香自苦寒来。

  • 博客(5)
  • 资源 (8)
  • 收藏
  • 关注

原创 DDMS查看应用日志中写入敏感信息

一、环境root手机一台Android-SDK二、操作》》安装配置Adnroid-SDK》》启动DDMS》》选取待观察的包名,方法可参考:快速查看当前APP包名》》过滤其PID》》日志信息过滤配置》》进行敏感操作,观察是否存在敏感信息...

2020-08-10 14:32:15 379

原创 DDMS分析应用内存中的敏感信息

一、介绍1.1 DDMS  DDMS,安卓调试工具,Android开发环境中调试监控服务。1.2 环境root手机一部Android-SDKXposed+BuildProp Enhancer插件(个别机型需要)二、操作2.1 显示目录树》》下载配置好 Android-SDK下载地址:https://www.androiddevtools.cn/》》打开DDMS》》打开后在Devices视图下显示如下(红色框中是目录树)解决目录树显示问题:(启动显示的此步绕过)思路:

2020-08-10 13:56:00 1198

原创 rsync未授权访问漏洞

文章目录一、漏洞介绍二、漏洞环境三、漏洞利用3.1 漏洞探测3.2 漏洞利用(下载任意文件)3.3 漏洞利用(提权、反弹shell)四、修复建议一、漏洞介绍二、漏洞环境三、漏洞利用3.1 漏洞探测》》nmap扫描对方是否存在rsync服务,默认端口873,可能更改成了其它端口》》列出目标服务器目录:(两个方法皆可)》》查看目录中的文件,如能查看说明存在未授权访问漏洞或者rsync rsync://<ip>:<port>/src3.2 漏洞利用(下载任意文件

2020-08-06 12:50:28 3361

原创 Docker未授权访问漏洞

文章目录一、漏洞介绍1.1 漏洞成因1.2 漏洞概况二、攻击过程2.1 信息收集2.2 漏洞探测2.3 漏洞利用三、防御方法一、漏洞介绍1.1 漏洞成因  又叫Docker Remote API未授权访问漏洞,此API主要目的是取代命令行界面;Dcoker swarm是docker下的分布化应用的本地集群,开放2375监听容器时,会调用这个API,方便的docker集群管理和扩展(绑定在0.0.0.0上,http会返回404page not fount)1.2 漏洞概况fofa搜索全国端口占有概况

2020-08-03 14:44:07 8737

原创 WebShell --中国菜刀,管站之刀

文章目录一、介绍二、下载查毒2.1 下载2.2 查毒三、使用声明: 任何一款工具都具有两面性,用好则相安无事、非之则遗恨终生!本文仅供学习,请勿于非授权状态下用于非法用途!一、介绍  一款专业的网站管理软件(WebShell管理工具),小巧强大,只要支持动态脚本的网站都可以用中国菜刀进行管理。二、下载查毒2.1 下载原官网已不再提供下载:可以去github进行下载:https...

2020-08-03 11:43:04 24735 6

Practical-Red-Teaming-Book-Final(实用红队手册)

Practical-Red-Teaming-Book-Final(实用红队手册)

2024-03-29

业务逻辑漏洞(详)_V1.2.xlsx

越权漏洞分为水平越权漏洞和垂直越权漏洞, 水平越权指原相同等级权限的用户,A用户可以查看或操作到B用户的私有信息。 垂直权限指不在同权限等级的用户,低权限等级的用户可以查看或操作高权限等级的私有信息

2020-05-14

业务逻辑漏洞(简)_V1.3.xlsx

由于程序逻辑不严谨或逻辑太过复杂,导致一些逻辑分支不能正常处理或处理错误,统称为 业务逻辑漏洞越权漏洞分为水平越权漏洞和垂直越权漏洞, 水平越权指原相同等级权限的用户,A用户可以查看或操作到B用户的私有信息。 垂直权限指不在同权限等级的用户,低权限等级的用户可以查看或操作高权限等级的私有信息

2020-05-14

DEF CON感悟.pptx

DEFCON极客大会是全球顶级的安全会议,诞生于1993年,被称为极客界的“奥斯卡”,每年7月在美国的拉斯维加斯举行,近万名参会者除来自世界各地的极客、安全领域研究者、爱好者,还有全球许多大公司的代表以及美国国防部、联邦调查局、国家安全局等政府机构的官员。2013年,由于受斯诺登事件影响,美国联邦政府官员首次被拒绝参会。

2020-05-14

HTTP笔记-20181116.pdf

http是一个简单的请求-响应协议,它通常运行在TCP之上。它指定了客户端可能发送给服务器什么样的消息以及得到什么样的响应。请求和响应消息的头以ASCII码形式给出;而消息内容则具有一个类似MIME的格式。这个简单模型是早期Web成功的有功之臣,因为它使得开发和部署是那么的直截了当。

2020-05-14

网络安全各专业名词《网络安全基础--网络攻防、协议与安全》.docx

网络安全各专业名词《网络安全基础--网络攻防、协议与安全》.docx

2020-05-14

常用的网络命令行

包含更加详细、具体的网络命令行 精简语法,包含内部命令和外部命令

2018-06-04

计算机硬件管理超级手册

电脑上的各种软件和操作系统都离不开硬件的支持,一个详细具体的管理手册可以让你如虎添翼,事半功倍!

2018-05-11

Linux命令超全详解

此Linux命令详解pdf文件中包含了全部Linux命令,包括一些常用命令和不常用命令,可以让你回忆起你所遗忘的命令

2018-05-11

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除