自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

煜铭2011

探索企业信息安全建设,精通安全技术,欢迎交流^_^

  • 博客(23)
  • 资源 (90)
  • 收藏
  • 关注

原创 在windows下使用dos按需求提取文件名

0x00前言有的时候,我们需要按照某种需求对某个文件夹的文件名进行提取并且排序输出到某个文本中,或者显示在屏幕。这时我们可以认真查看dir命令的各种帮助信息,以此来实现这个功能0x01 无条件地提取文件名如果我们仅仅是需要提取某个文件夹的所有文件的名字,那么我们可以简单地使用:C:\Users\Administrator\Desktop$ dir /b E:\vulnerabi

2016-06-28 18:13:17 1755

原创 如何在电脑上复制微信文章图片

0x00 前言相信很多同学转载或者保存微信公众平台的文章的时候,无论是转载到自己的网站或者是自己的博客甚至是保存在word文档都会碰到类似"此图片来自微信公众平台,未经允许不可引用"这样的问题。如果有些同学没有遇到类似的问题,那祝贺你太幸运了。不过本文重点来介绍一下如何解决"此图片来自微信公众平台,未经允许不可引用"。0x01 文章预览1先同学们在微信电脑端直接打开微信公众号发布的文...

2016-06-27 19:49:04 37688 3

原创 数据库审计-hexorbase

0x00前言     HexorBase是一个数据库应用。它是为从一个集中的位置同时管理和审计多个数据库服务器而被设计出来的。它能够执行SQL查询和对常见的数据库服务器暴力破解攻击(MySQL和SQLite的,微软SQL服务器,甲骨文和PostgreSQL).HexorBase允许通过代理进行数据包路由甚至以Metasploit为核心进行路由从而去和隐藏在本地子网内的远程服务器进行通信。

2016-06-25 19:35:43 7853

原创 集合渗透工具套间-SPARTA

0x00 前言- nmap (for adding hosts)- hydra (for the brute tab)- cutycapt (for screenshots)

2016-06-24 16:40:55 4130

原创 流量协议包注入神器--t50

0x00 前言我们都很熟悉sqlmap 的web 中的sql注入,有没有同学想过交换路由协议中的各种注入昵?例如GRE、DCCP/TCP/UDP、IP、ICMP、IGMP、EGP、RIP、DCCP、RSVP、IPSEC、EIGRP、OSPF等协议,其实我们也可以通过各种方法进行注入。(备注:这些知识涉及CCNP的内容,对于学习过CCNP/CCIE的同学们来说,这些应该很熟悉吧)0x01 使

2016-06-23 20:19:12 4896 2

原创 APPSCAN之批量漏扫

APPSCAN也具有这个功能,它的命令行形式可以实现批量扫描并且实现批量产生各种漏洞扫描报告。下面我们将来介绍APPSCAN的批量扫描功能。

2016-06-23 17:39:06 8299 1

原创 日志分析-awstats-7.5的安装使用

0x00 前言   在安全服务工程师的日常工作中,一般都会有日志分析这项工作的。因为在发现安全事件和入侵取证的时候都需要对Web日志进行分析,从中得到一些入侵者的攻击方式、攻击事件、时间等信息。在此我搭建awstats-7.5进行辅助日志分析。并且以windows Server2008为平台进行搭建。0x01 下载与安装# 因为linux平台会带有ruby的安装。所以在linux平台搭

2016-06-22 22:35:52 4891

原创 DHCP安全评估--dhcpig

0x00前言0x01 下载安装0x02 使用示例欢迎大家分享更好的思路,热切期待^^_^^ !!!

2016-06-22 09:42:34 16622 2

原创 SSLDOS攻击神器---THC-SSL-DOS 使用笔记

0x00前言    德国黑客组织“The Hacker’s Choice”发布了工具THC SSL DOS,与传统DDoS工具不同的是,只需要一台执行单一攻击的电脑就能迅速消耗服务器资源,造成服务器拒绝服务。 这个攻击方式的本质是消耗服务器的CPU资源,在协商加密算法的时候服务器CPU的开销是客户端的 15 倍左右。而Renegotiating机制让攻击者可以在一个TCP连接中不停的快

2016-06-18 09:03:57 13052

原创 inviteflood -SIP/SDP 泛洪攻击

0x00前言会话发起协议(Session Initiation Protocol,缩写SIP)会话描述协议(Session Description Protocol或简写SDP)描述的是流媒体的初始化参数。SIP与H.323一样,是用于VoIP最主要的信令协议之一。SIP最初由IETF标准化和管理,而H.323VoIP协议则从传统上与ITU有着更多的联系。SIP的设计目标之一是提供

2016-06-18 08:35:05 6446 1

原创 代码注入漏洞介绍和修复参考

代码注入Shell注入我们先来看一段perl的代码:use CGI qw(:standard);$name = param('name');$nslookup = "/path/to/nslookup";print header;if (open($fh, "$nslookup $name|")) { while ()

2016-06-16 19:15:11 6639 2

原创 Struts(S2-037)远程代码执行漏洞预警

Struts(S2-037)远程代码执行一、漏洞基本信息CVE编号:CVE-2016-4438漏洞名称:Struts(S2-037)远程代码执行漏洞发布日期:2016.615受影响的软件及系统:Apache struts 2.3.20 - 2.3.28.1 版本使用了REST插件的用户漏洞概述:Apache Struts 2是世界上最流行的Java Web服务器框

2016-06-16 19:08:19 8533

原创 常见网络端口及其服务

#tcpmux 1/tcp 0.001995 # TCP Port Service Multiplexer [rfc-1078]tcpmux 1/udp 0.001236 # TCP Port Service Multiplexercompressnet 2/tcp 0.000013 # Management Utilitycompressnet 2/udp 0.001845 # Mana

2016-06-15 23:16:17 77834

原创 使用正则表达式的学习笔记

0x00 前言我们平时的各种工作难免会碰上正则表达式的,但是不同的编程语言中,正则表达式的规范是有些区别的,所以具体的差异还是得看看我们的当下的帮助文档。0x01 一般的正则表达式        在此我们记录实用的使用方法,我们在后面补充正则表达式的一些语法,在基于文件名的实际环境中,学习使用正则表达式1. 单一数字的命名pic[1-100].jpg -------------

2016-06-15 10:02:57 3005

原创 使用 Linux 工具进行计算机取证

使用 Linux 工具进行计算机取证    本文通过介绍 Linux 系统工具(Ftkimage、xmount、Volatility、dd、netcat)来介绍使用计算机取证的方法和步骤。 硬盘数据的取证是指为了证据保全,确保取证工作造成数据丢失,在获取到证据介质后,首先要做的就是对介质数据进行全盘镜像备份。内存取证主要通过对内存数据及其缓存硬盘数据进行分析,提取那些对案件侦破可能有重要意义的

2016-06-15 09:26:18 8420

原创 linux下的lsof的使用及其在取证分析时的应用

0x00 前言      lsof(list open files  ~~~ “ls + of”的组合)是一个列出当前系统打开文件的工具。在linux环境下,任何事物都以文件的形式存在,通过文件不仅仅可以访问常规数据,还可以访问网络连接和硬件。在终端下输入lsof即可显示系统打开的文件,因为 lsof 需要访问核心内存和各种文件,所以必须以 root 用户的身份运行它才能够充分地发挥其功能。

2016-06-15 09:00:08 8313

转载 Strust2远程代码执行漏洞(S2-033)利用分析

5月12日,Struts官方发布安全公告称,Apache Strut2 REST插件存在漏洞,可以远程执行任意指令,该漏洞编号为S2-033(CVE-2016-3087 ),公告详情如下:启明星辰ADLab通过分析发现,该漏洞依附于前一段时间闹得沸沸扬扬的S2-032漏洞,Struts官方发布的S2-033安全公告只是针对性地对REST插件功能存在的安全问题进行补充,其漏洞技术

2016-06-14 17:00:27 4284

原创 WAFNinja-一款绕过WAF的渗透工具

0x00 前言        在我们平时做渗透测试的时候,难免会遇到各种WAF的阻挡。这时一款良好的绕过WAF的渗透测试工具就显得很受渗透测人员欢迎,在这里我们推荐一款绕过WAF的实用渗透工具,希望对大家平时做渗透有所帮助。0x01简介      WAFNinja 是一款采用python编写的命令行工具。它通过自动化步骤来帮助渗透测试者来绕过WAF,而这些步骤对于绕过输入验证来说是必需

2016-06-13 17:33:09 4004

原创 Git基本常用命令

0x00前言Git是目前世界上最先进的分布式版本控制系统。0x01 SVN与Git的最主要区别SVN是集中式版本控制系统,版本库是集中放在中央服务器的,而干活的时候,用的都是自己的电脑,所以首先要从中央服务器哪里得到最新的版本,然后干活,干完后,需要把自己做完的活推送到中央服务器。集中式版本控制系统是必须联网才能工作,如果在局域网还可以,带宽够大,速度够快,如果在互联网下,如果

2016-06-13 10:18:39 742

原创 IBM APPSCAN 使用学习

0x00 前言 BM Security AppScan Standard(以下简称 AppScan Standard)是业界一款优秀的 Web 应用安全测试工具,IBM Security AppScan 产品系列是 IBM 安全框架解决方案中应用安全的一个重要部分,可以实现对 Web 应用安全漏洞的动态扫描、代码静态分析,以及针对已上线的系统做 Web 安全攻击测试。本专题为您推介 Ap

2016-06-12 21:14:11 1897

原创 腾讯2016实习招聘-安全岗笔试题答案详细解释

0x00前言鉴于曾经做过腾讯找招聘-安全技术笔试题目,故留此一记,以作怀念。此外,网上也有公布的相关的答案,但是其中有些题目稍有错误或者解释不全,所以趁机写上一记。0x01 开始2016年4月2日晚上7:00到9:00,腾讯2016实习招聘-安全技术的笔试题确实考到很多基础知识。该笔试题有两部分。第一部分是30道不定项选择题、10道简答题和5道判断题,题量是45,限时80分钟。第二部分

2016-06-11 20:50:25 82512 6

原创 安全工程师学习路线

0x00 前言为了更好地学习安全方面的知识,本文特此推荐一些路线,方便以后的学习,在此本文讨论了思路,但限于篇幅,故仅介绍核心思想,具体的操作,本文会给出一些参考链接,方便读者查阅、0x01 职位描述1 负责安全服务项目中的实施部分,包括:漏洞扫描、渗透测试、安全基线检查、代码审计、应急响应等;2 爆发高危漏洞后时进行安全漏洞的分析应急;及时清除木马后门,加固业务系统服务器3

2016-06-08 17:41:43 6534 6

原创 日志审计-apache攻击日志分析

0x00前言在我们部署Web应用中,往往会伴随着很多日志消息产生,例如iis、apache、nginx等Web容器往往会产生众多的日志消息。其中如果使用人工审阅这些消息,工作量实在太大了,另外还需要攥写日志分析报告和风险分析。故如果室纯粹人工完成这项工作,工作量实在非常大。0x01 前期准备工作我们可以用两种方式进行日志方式:一种是本地审计---即是直接把日志从服务器中复制到本地电脑;...

2016-06-01 16:21:16 7066 6

hashcat-gui-0.5.1.7z

hashcat号称世界上最快的密码破解,世界上第一个和唯一的基于GPGPU规则引擎,免费多GPU(高达128个GPU),多哈希,多操作系统(Linux和Windows本地二进制文件),多平台(OpenCL和CUDA支持),多算法,资源利用率低,基于字典攻击。此为该程序的界面版本。

2020-08-19

xray_run_with_burp.zip

xray 不开源,直接下载构建的二进制文件即可,仓库内主要为社区贡献的 poc,每次 xray 发布将自动打包。此脚本主要适合自动启动xray,然后进行burp配置。

2020-08-19

AppScan10.0安装使用手册2020版.pdf

一款Web应用安全测试工具,采用黑盒测试的方式,可以扫描常见的web应用安全漏洞。AppScan10.0安装使用手册,最新版。从安装配置使用到手动探索,全程挖漏洞,轻松简单。

2020-08-07

NIST.SP.800-190容器安全指南.pdf

该文档的目的是解释与容器技术有关的安全问题, 并为规划、 实施和维护容器时解决这些问题提出切实可行的建议。组织机构应遵循这些建议, 以确保其容器技术的实施和使用安全:

2019-10-18

hackbar_tPRO_v1.4.1.xpi

离线版hackbar,当前最新版本的hackbar需要购买授权码;可以采用旧版的Firefox和旧版的hackbar完成任务

2019-08-14

CISSP ALL in one考试指南第8版

本文档是CISSP考试指南第8版,英文版本。该版本有目录书签,里面的内容可以复制,可以做笔记

2018-12-19

微软网站IIS中的IP白名单黑名单实践

企业日常实践当中,当我们开设网站需要对某些黑名单IP端里面启用白名单,也就是说,允许其他网段访问,但是该网站需要禁止某个网段(10.10.0.0/16)IP访问,但是必须同时也允许10.10.10.10、10.10.11.11 访问网站,那么这时候我们应该如何对IIS 中的IP地址和域限制进行配置呢?

2018-11-30

HTTP拒绝服务整改方案

缓慢的http拒绝服务攻击是一种专门针对于Web的应用层拒绝服务攻击,攻击者操纵网络上的肉鸡,对目标Web服务器进行海量http request攻击,直到服务器带宽被打满,造成了拒绝服务。

2018-11-30

sqlmap用户手册

当给sqlmap这么一个url的时候,它会: 1、判断可注入的参数 2、判断可以用那种SQL注入技术来注入 3、识别出哪种数据库 4、根据用户选择,读取哪些数据

2018-11-30

中国网络安全厂商2018.docx

中国网络安全产品与厂商大全2018年最新版,可分为物理安全、网络安全、主机安全、应用安全、数据安全、移动安全、云安全、安全管理等产品。

2018-08-23

ISO_IEC_27003_2017_cn中文版

ISO_IEC_27003_2017_cn中文版,当前为最新版,并且为中文版

2018-05-04

ISO_IEC_27004-2016-en

ISO/IEC 27004-2016,当前为最新版,且为英文版本,仅供有需要的朋友

2018-05-04

ISO/IEC_27002:2013信息安全控制实用规则.pdf

设计本国际标准作为组织基于 ISO/IEC 27001 的信息安全管理体系(ISMS)实施过 程中选择控制措施的参考,或作为组织实施通常被公认的信息安全控制措施的参考。本标准也适用于发展工业和组织具体的信息安全管理指导方针,考虑到他们具体的信息安全风险的环境。

2018-04-03

ISO_IEC 27001_2013_Chinese_English_version v1.3.pdf

本国际标准规定了在组织背景下建立、实施、维护和持续改进信息安全管理体系。本标准还包括信息安全风险评估和处置要求,可裁剪以适用于组织。本国际标准的要求是通用的,适用于所有的组织,不考虑类型、规模和特征。

2018-04-03

OWASP Zed2.7使用文档

OWASP Zed攻击代理(ZAP)是全球最受欢迎的免费安全工具之一,由数百名国际志愿者主动维护*。 它可以帮助您在开发和测试应用程序时自动查找Web应用程序中的安全漏洞。 它也是经验丰富的测试者用于手动安全测试的好工具。

2018-01-07

shell 命令综合使用

该脚本演示很多情况下sed 等工具的使用,可以参考使用

2016-11-21

Owasp Testing Guide v4 中文版

Owasp Testing Guide v4 中文版提供了我们在日常web安全测试中指导方向,并且在安全测试中的安全思想。

2016-10-12

OWASP Mobile Top 10 -2016

本文档系统地分类了 android应用app的一系列风险漏洞问题,并且很有指导性。此外该文档对app应用的风险漏洞的归类和分析都很到位。

2016-10-04

android渗透测试工具drozer的使用文档

本文档详细地介绍了android应用的安全测试工具drozer的下载安装与使用,并且通过简单的例子介绍了一个详细的使用方案。在案例里,我们可以看到android应用存在众多的漏洞问题。

2016-10-04

sqlmap-tamper说明大全

本文档主要说明sqlmap的tamper使用情况以及主要使用方法,很全的说明文档。

2016-10-03

中国网络安全蜜罐市场顶级供应商报告.docx

中国网络安全蜜罐市场顶级供应商报告

2021-05-07

商用密码产品认证业务指南(第一版:带目录标签)

如何办理申请商用密码产品认证,商用密码检测中心作为唯一商用密码产品认证机构,按照《商用密码产品认证目录(第一批)》和《商用密码产品认证规则》要求,开展国推自愿性商用密码产品认证工作。

2020-12-17

附件1:商用密码产品认证目录(第一批).pdf

商用密码检测中心为企业(委托人)提供商用密码产品认证服务,符合 22 类认证实施细则要求的普通产品,此认证目录为22类的商用密码产品

2020-12-17

xray run with burpsuite

xray 是一款功能强大的安全评估工具,由多名经验丰富的一线安全从业者呕心打造而成,此为xray联动burpsuite自动运行脚本:自动生成证书、按照日期自动备份历史报告。

2020-12-08

Electron 安全检查清单.docx

Electron 基于 Chromium 和 Node.js, 让你可以使用 HTML, CSS 和 JavaScript 构建应用。此文为安全设计检查清单,security checklist

2020-09-28

Web日志安全分析工具 v2.0.zip

web日志分析工具,支持IIS,nginx, httpd等,将日志从服务器下载,填入路径,即可进行自动化分析

2020-06-24

PC客户端(cs架构)渗透测试

PC客户端(cs架构)渗透测试,本项目主要针对pc客户端(cs架构)渗透测试,结合自身测试经验和网络资料形成checklist,如有任何问题,欢迎联系,期待大家贡献更多的技巧和案例。

2020-06-19

Web Service 渗透测试.docx

对机构、组织开放的Web应用、外部IP地址以及Web Service进行安全测试。在渗透测试中,我们看到Web Service的应用范围越来越多广,但人们在使用Web Service时,并没有特别关注安全问题。出于这个原因,人们部署的Web Service中经常会出现重大安全漏洞。

2020-06-19

360星图攻击日志分析.zip

360星图日志分析工具,分析SQL注入、XSS等漏洞攻击日志,适配Tomcat、Apache、NGINX日志,适合已安装JDK的同学使用

2020-06-19

永安在线-业务安全蓝军测评标准v2020.3.4(带标签)

永安在线-业务安全蓝军测评标准v2020.3.4,业务安全的目标通常不是杜绝攻击,而是将攻击流量的占比控制在可接受的范围内,平衡攻击损失与业务盈利间的关系,保证业务收益的最大化。当前,业务安全问题缺乏一套评估体系,能够数字化体系化的描述遭受攻击带来的危害程度及策略实施后的效果等

2020-06-09

X-Frame-Options未配置漏洞修复参考v1.0.docx

X-Frame-Options HTTP响应头是用来确认是否浏览器可以在frame或iframe标签中渲染一个页面,网站可以用这个头来保证他们的内容不会被嵌入到其它网站中,以来避免点击劫持。 恶意攻击者可以利用漏洞攻击做到: 击者可以使用一个透明的、不可见的iframe,覆盖在目标网页上,然后诱使用户在该网页上进行操作,此时用户将在不知情的情况下点击透明的iframe页面。通过调整iframe页面的位置,可以诱使用户恰好点击iframe页面的一些功能性按钮上,导致被劫持。

2020-06-03

数据安全构建思维导图.xmind

数据安全能力建设工作并非从零开始,大部分组织在此前或多或少已有一些安全体系,基本上是围绕 信息系统和网络环境开展安全保护工作, 主要聚焦在信息安全和网络安全;而数据安全是以数据为核心,围绕数据安全生命周期进行建设以提高数据安全保障能力,所以需要与当前安全体系进行融合

2020-03-03

内网安全检查总结.xmind

企业内网安全评估思路,基于红队的思路,对企业内网的安全问题进行一次全面的思考,本内容为思维导图,仅提供思路,不提供具体的实现方式。

2020-02-22

OWASP软件保证成熟度模型v1.0-中文(带标签目录).pdf

OWASP软件保证成熟度模型v1.0中文版,附带书签目录,软件保证成熟度模型(SAMM) 是一个开放的框架,用以帮助组织制定并实施针对组织所面临来自软件安全的特定风险的策略。

2020-02-22

CMMI(能力成熟度模型集成)V2.0.docx

CMMI的全称为Capability Maturity Model Integration,即能力成熟度模型集成。CMMI是CMM模型的最新版本。早期的CMMI(CMMI-SE/SW/IPPD),SEI在部分国家和地区开始推广和试用。随着应用的推广与模型本身的发展,演绎成为一种被广泛应用的综合性模型。

2020-02-22

bsimm10-cn.pdf

BSIMM10 新增加的三项活动清晰地描述了一条轨迹:软件定义生命周期治理、软件定义资产创建的 软件辅助监控、以及软件定义基础架构的自动验证。这表明一些组织正在积极研究如何加快安全部 署,以跟上新功能的交付速度。

2020-02-22

网上银行系统信息安全通用规范-2020(带书签目录).pdf

本标准旨在有效增强现有网上银行系统安全防范能力,促进网上银行规范、健康发展。本标准既可作为各单位网上银行系统建设、改造升级以及开展安全检查、内部审计的安全性依据,也可作为行业主管部门、专业检测机构进行检查、检测及认证的依据。

2020-02-22

bsimm10-框架-记分卡-119项活动.xlsx

BSIMM 是对现实世界中软件安全计划开展多年研究的结果。BSIMM10 模型是我们基于从 122 家企业中观 察到的数据直接构建而成。本文在“致谢”部分列出了这些公司。

2019-11-29

bsimm10-cn.docx(官方)

BSIMM 是对现实世界中软件安全计划开展多年研究的结果。BSIMM10 模型是我们基于从 122 家企业中观 察到的数据直接构建而成。本文在“致谢”部分列出了这些公司。(bsimm10-作者:Sammy Migues、John Steven 和 Mike Ware )

2019-11-29

区块链安全Top 10 2019.pdf

近几年,区块链技术的发展非常迅猛,安全形势也越来越严峻,仅安全事件导致的直接经济损失就高达 35 亿美元,很多公司甚至因此倒闭,给行业带来了巨额的经济损失和惨痛的教训。基于此,OWASP 中国成立专门研究小组,收集、整理和分析了 2011年至 2019 年间共 160 个典型区块链安全事件,并在本文档中给出了排列和描述,希望能帮助到广大的区块链从业者和关注区块链安全的人们。

2019-10-28

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除