自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

不忘初心,护天下安全!

孜孜不倦,奋斗不息!

  • 博客(478)
  • 资源 (22)
  • 收藏
  • 关注

原创 永恒之蓝漏洞与勒索病毒Wannacry研究

永恒之蓝漏洞与Wannacry病毒家族

2022-04-27 19:48:20 4121

原创 漏洞分析|Cyber​​Panel 控制面板存在远程命令执行漏洞(QVD-2024-44346)

它具有网站管理(便捷建站、SSL 设置)、数据库管理(可视化操作、备份恢复)、用户与权限管理(创建不同权限用户及经销商用户)等功能,还有邮件、FTP 服务及安全工具集成等,有免费版和企业版,适用于多种用户,操作界面简洁,性能出色。该漏洞源于upgrademysqlstatus接口未做身份验证和参数过滤,使得未授权的攻击者能够通过此接口执行任意命令,进而获取服务器权限,可能造成数据泄露、服务器被接管等严重后果。服务1: 加入东方隐侠安全团队知识大陆,即可获取最新网络安全学习资料,伴您更好成长更快进步。

2024-11-03 23:17:53 2

原创 Burpsuite 插件生态剖析 - 必备插件集合大放送!

hi,我亲爱的粉丝们,我已经好久好久没有在csdn发表文章了,因为同时在兼顾工作和自己的安全团队,没有那么多时间来写csdn了。而现在也因为安全团队“东方隐侠”开始做【扬名】的事情,今后会频繁和大家见面啦。有兴趣的兄弟们,还是欢迎关注公众号“东方隐侠安全团队”,你会获得你想要的知识和技能哒~Burp Suite 作为一款功能强大的 Web 应用程序安全测试工具,其核心优势不仅在于专业的请求拦截、转发、重放等功能,还能够借助扩展功能来实现自身功能的进一步拓展。

2024-11-03 23:11:17 464

原创 业内常用即时传输网盘

工具名称业内常用即时传输网盘功能简介无需登录,短时间内有效,多用于传输小型敏感文件外部链接请见文内内部网盘链接在线站点,无网盘链接。

2023-04-27 00:31:46 1088 1

原创 微信扫码崩溃?比bug更令人崩溃的是好奇心

昨天至今,大家都在转发微信编解码Bug导致扫码崩溃,为了对热度表示一定的尊重,我们也重复宣传下。请一定接着看下去哟长按直接导致微信闪退,各位一定不要扫(可能这句话要往前放)。这里参考MustangYM (重生信息安全)的文章:https://mp.weixin.qq.com/s/MlZsXz-1twSENm-hKfwyeQ别问本文为啥偏要引用大佬文章Crash地址。

2023-04-26 23:25:14 539

原创 nishang使用介绍

Nishang是一款针 对。

2022-11-12 00:57:28 803

原创 Python脚本和图片相互转换

最近模拟病毒的时候,导演说不能有下载远程图片和带本地图片的现象,不然演示环境容易影响演示效果。于是要考虑python脚本生成图片。接着 需要考虑图片怎么融合进去,考虑到在pyinstaller打包的时候放进去,但是发现除了ico文件作为图标可以在-i的时候融入,其他图片无法加进去,于是有此文。

2022-10-31 23:58:12 862

原创 Drive-by Compromise(T1189)介绍

T1189是一种针对客户端浏览器的攻击技术,类似于水坑攻击,即攻陷目标对象需要访问的web页面,在该页面留下恶意代码,该页面被目标访问时完成攻击。攻击对象:用户终端。

2022-10-23 09:46:48 1326

原创 一键关闭defender

推荐工具DefenderControl,我上传了一个亲测无毒的,可以自己再去找。讲真的,测个Windows病毒,被defender烦死了。组策略是我一直采取的方法,但是偶尔会失效,演示的时候很影响。

2022-10-22 08:17:04 442

原创 74cms 5.0.1 版本命令执行漏洞复现

从整体分析来看,对site_domain的输入,只会使用trim,htmlspecialchars,stripslashes,strip_tags,think_filter这几个函数做过滤,对于执行php代码,写入shell,有影响的只有strip_tags,可以通过编码绕过正常的url.php文件内容如下,从之前的代码可以看出更新域名将更新domain和COOKIE_DOMAIN对应的值,原本的域名为74cms.com,写入到文件中会在最前面加一个.。

2022-10-20 00:01:36 2289

原创 Jenkins-CI 远程代码执行漏洞(CVE-2017-1000353)

Jenkins是一个开源软件项目,是基于Java开发的一种持续集成工具,用于监控持续重复的工作,旨在提供一个开放易用的软件平台,使软件项目可以进行持续集成。

2022-10-19 23:58:18 1013 1

原创 使用机器学习做DGA域名识别

域名生成算法(Domain Generation Algorithm, DGA) 是一项古老但一直活跃的技术, 是中心结构僵尸网络赖以生存的关键武器, 该技术给打击和关闭该类型僵尸网络造成了不小的麻烦。研究人员需要快速掌握域名生成算法和输入, 以便对生成的域名及时进行处置。DGA依赖时间、 字典和硬编码的常量动态生成域名。

2022-10-17 22:43:51 916

原创 STRIDE威胁建模(面向安全应用程序开发的威胁分析框架)

STRIDE 威胁模型由Microsoft安全研究人员于 1999 年创建,是一种以开发人员为中心的威胁建模方法,通过此方法可识别可能影响应用程序的威胁、攻击、漏洞,进而设计对应的缓解对策,以降低安全风险并满足公司的安全目标。STRIDE为每一种威胁英文的首写字母,​​​​​​Spoofing欺骗、Tampering篡改、Repudiation否认、Information disclosure信息泄露、Denial of Service拒绝服务、Elevation of privilege特权提升。

2022-10-15 09:00:36 1152

转载 恶意样本分析手册

图解恶意样本分析的常用方法,你与安全专家的差距只有一篇文章!

2022-10-14 23:54:17 1065

原创 后渗透中提权的必要性和思路

而后渗透的本质是权限把控,既包含了内网横向渗透获取更多数据和计算机控制权限,也包含在当前计算机中不断提升自己获取到的权限和管理范围,以实现自己对“肉鸡”更为长久地控制和更为深入的接管。低的权限级别将使我们受到很多的限制,在实施横向渗透或者进行持久化工作时将很困难,例如在Windows主机上如果没有管理者权限,就无法进行获取Hash、安装软件、修改防火墙规则和修改注册表等各种操作,所以必须将访问权限从Guset提升到User,再到Administrator,最后到System级别。

2022-10-14 00:14:37 2577

原创 Apache HTTPD多后缀解析漏洞

Apache HTTPD 支持一个文件拥有多个后缀,并为不同后缀执行不同的指令。比如,如下配置文件:其给后缀增加了media-type,值为text/html;给.cn后缀增加了语言,值为zh-CN。此时,如果用户请求文件index.cn.html,他将返回一个中文的html页面。以上就是Apache多后缀的特性。如果运维人员给.php后缀增加了处理器:那么,在有多个后缀的情况下,只要一个文件含有.php后缀的文件即将被识别成PHP文件,没必要是最后一个后缀。

2022-10-14 00:05:19 810

原创 设置SSH密钥对的必要性

简单来说私钥只有个人拥有,相当于是个人身份的认证,有了它,可以保证只有私钥拥有者才能打开使用匹配公钥加密的数据,从而保证了数据的机密性。创建ssh密钥对就是通过加密的方式生成一对SSH密钥,公钥和私钥,由我们自己保存的是私钥,放在Linux服务器里面的叫做公钥,私钥放在本地的机器中就可以使用SSH命令实现远程连接。因此,ssh密钥对就有很强的应用场景,使用的安全强度比较高,且配置了SSH密钥对以后,就能使用私钥远程连接,不用重复输入密码,比较方便使用。6.设置SSH,打开密钥登录。3.生成新的SSH密钥。

2022-10-14 00:01:40 888

原创 红蓝对抗中的钓鱼技术

ftp加!可以执行命令首先创建一个ftp的快捷方式,快捷方式的起始位置留空,目标为:C:\Winodws\System32\ftp.exe -""s:abc.dll快捷方式的图标以及名字可以进行适当的伪装:后门恶意链接的生成方式,在CobaltStike中点击:Scripted Wed Delivery(s)p此处是使用了无文件攻击的思路,直接调用powershell执行恶意操作会很容易被360等杀软拦截。

2022-10-10 23:32:17 4484 3

原创 DNS劫持与路由器DNS劫持漏洞详解(附防护方法)

一、DNS劫持介绍何为DNS劫持,这恐怕还要从DNS的功能说起DNS中文全称为域名系统(英文:DomainNameSystem,缩写:DNS)是互联网的一项服务。它作为将域名和IP地址相互映射的一个分布式数据库,能够使人更方便地访问互联网。DNS使用TCP和UDP端口53。应用场景十分通俗易懂,用户上网时,没有人去记忆网站服务器的IP地址,一是IP地址太多,二是根本记不住,而且有些网站服务器还要不断的更新IP地址,甚至有些站点需要使用CDN做防护,域名和IP本身就不是一一对应的关系。

2022-10-10 22:45:30 2585

原创 OpenSSL命令注入漏洞 (CVE-2022-1292)分析与防护

OpenSSL是 OpenSSL团队的一个开源的能够实现安全套接层(SSLv2/v3)和安全传输层(TLSv1)协议的通用加密库。该产品支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。OpenSSL存在远程代码执行漏洞,漏洞编号CVE-2022-1292。该漏洞是由于c_rehashc脚本未正确清理shell元字符的问题,未经授权的攻击者可通过构造恶意数据,从而执行系统命令,导致远程代码执行。

2022-10-07 18:26:21 5414

原创 一米OA任意文件读取漏洞

判断 prop 是否为 activex, 不等于则会去调用系统默认配置的路径 所以filename和extname这两个参数我们可以控制。构造请求前台任意文件读取。System.out.println("警告非法用户,你无访问此页的权限!一米OA getfile.jsp文件过滤不足,导致任意文件读取漏洞。首先验证 user 传参是否为空, 需要对 user 参数任意赋值。接着接受3个参数 filename, extname, prop。app="一米OA"

2022-09-29 23:12:34 685

原创 万户OA漏洞分析、利用与防护

万户OA 除了 /defaultroot/officeserverservlet 接口外的另一处接口 OfficeServer.jsp 同时也存在任意文件上传漏洞,导致攻击者可上传任意文件获取服务器权限。万户OA download_ftp.jsp文件存在任意文件下载漏洞,攻击者通过漏洞可以下载服务器上的任意文件。万户OA download_old.jsp文件存在任意文件下载漏洞,攻击者通过漏洞可以下载服务器上的任意文件。2.使用防火墙等设备对所有相关poc进行检测、防护。可直接上传恶意jsp文件。

2022-09-29 21:30:00 3419

原创 如何快速搭建红队练习靶场

如果打造内网隔离状态下的攻防靶场,可以先利用bat脚本,批量前往文件夹下,利用docker-compose build指令,构建完毕所有镜像环境。Vulhub是一个基于docker和docker-compose的漏洞环境集合,进入对应目录并执行一条语句即可启动一个全新的漏洞环境,让漏洞复现变得更加简单,让安全研究者更加专注于漏洞原理本身。进入指定漏洞文件夹,使用docker-compose up -d即可拉取镜像、构建环境和生成容器。查看默认储存位置,默认是/var/lib/docker。

2022-09-28 00:18:05 631

原创 Sysmon使用方法

日常的应急响应中,经常会遇到一些情况。比如远程上去的时候已经没有了现象,又或是恶意流量每隔几个小时就发一两个包,失分头疼。Sysmon作为强大轻便的监视和记录工具,可以记录系统的各种活动。通过收集系统上发现的事件,可以了解到恶意程序再操作系统上进行了哪些操作。可选择记录网络连接,包括每个连接的源进程、IP 地址、端口号、主机名和端口名。记录注册表和文件的操作记录。Sysmon同时具有windows版和linux版。

2022-09-28 00:14:43 635

原创 红队工具合集,安全er值得拥有

信息搜集一直是渗透测试工作开展的重中之重,找到无人关注的老旧应用,先对竞争对手或战略敌人找到通往漏洞的大门,是取胜的关键一环。

2022-09-27 00:11:53 2077

转载 docker更换镜像源

简介:因为国内的网络访问问题,为加快拉取镜像速度,建议设置docker国内镜像源。

2022-09-24 08:54:13 9811 1

原创 DNSlog平台详解

DNSLOG 是解析日志, DNS分为三级域名, 域名不区分大小写, 所以利用解析的日志把攻击者需要的值带出, 称为数据外带,原理上只要能进行DNS请求的函数都可能存在DNSlog注入,如命令执行、SSRF、XXE、sql盲注、xxs盲打等。在windows和linux因具体shell指令不同,因此需要分情况讨论,但思路一致,通过在dnslog平台的查询中,插入主机指令执行后的结果,将结果数据外带。以靶场 pikachu 的时间盲注为例,输入qianli' and sleep(5)#,耗时5秒。

2022-09-21 22:08:25 4362

原创 蓝凌OA漏洞分析与处置方案

蓝凌OA sysSearchMain.do文件 存在任意文件写入漏洞,攻击者获取后台权限后可通过漏洞写入任意文件,也可以通过 custom.jsp 文件未授权写入恶意文件蓝凌OAapp="Landray-OA系统"产品官网漏洞在method 为 editrParam。参数为 FdParameters,在 com.landray.kmss.sys.search.jar 中的 com.landray.kmss.sys.search.actions.SysSearchMainAction 类。

2022-09-19 00:25:02 2873

原创 JBoss 4.x JBossMQ JMS 反序列化漏洞(CVE-2017-7504)

Red Hat JBoss Application Server 是一款基于JavaEE的开源应用服务器。JBoss AS 4.x及之前版本中,JbossMQ实现过程的JMS over HTTP Invocation Layer的HTTPServerILServlet.java文件存在反序列化漏洞,远程攻击者可借助特制的序列化数据利用该漏洞执行任意代码。JBoss AS 4.x及之前版本。成功利用漏洞执行命令。

2022-09-18 23:59:21 618

原创 “魔盗”窃密木马(FakeCDR)研究

近期,客户被通报存在FakeCDR恶意事件,该病毒家族在互联网上知之甚少,在此进行说明。2022年8月初,CNCER监测到一批伪装成CorelDraw、Notepad++、IDA Pro、WinHex等多款实用软件进行传播的窃密木马。通过跟踪监测发现其每日上线境内肉鸡数(以IP数计算)最多已超过1.3万.

2022-09-18 23:47:41 1683

原创 资产管理与检测系统“H”介绍(使用和优化中)

H是一款强大的资产收集管理平台,主要用于src信息收集和红蓝对抗资产收集用,采用python celery分布式实现多节点部署,提高效率。项目地址。

2022-09-18 10:15:34 21890

原创 解密工具 —— shiro加密数据

实现本地利用112个默认key对shirorememberme数据进行解密,本工具用于蓝队同学对攻击进行研判。

2022-09-18 10:04:29 995

原创 “中心扩展算法”思想求解回文子串问题

讲述中心扩散算法

2022-09-11 12:15:54 305

原创 “滑动窗口”思想求解字符串相关问题

在求解字符串满足指定要求的最大子串时,可以采取滑动窗口的思想,枚举出所有满足要求的子字符串,再以一个max变量记录最高记录即可。

2022-09-11 11:37:14 155

原创 暗云III木马技术分析

2017年6月9日,关于一款名为“暗云III”木马的信息在互联网传播,据称此木马具有隐蔽性强、潜在危害大、传播范围广等特点。木马主要通过外挂、游戏辅助、私服登录器等传播,此类软件通常诱导用户关闭安全软件后使用,使得木马得以乘机植入。木马主要通过云控进行任务发布,传播及执行恶意功能时无文件写入磁盘,同时木马所具有的bootkit能力也使得木马的运行更加隐而且难以查杀。首次上传VirusTotal时间。首次上传VirusTotal时间。首次上传VirusTotal时间。...

2022-08-25 23:58:21 558

原创 RTSP未授权访问漏洞详解与防护手段

RTSP (Real Time Streaming Protocol),实时流协议,是一种应用层协议,专为流媒体使用。RTSP(Real Time Streaming Protocol),实时流传输协议,是TCP/IP协议体系中的一个应用层协议,该协议定义了一对多应用程序如何有效地通过IP网络传送多媒体数据,被广泛用于视频直播领域。为方便用户远程监控摄像头内容,许多摄像头厂商会在摄像头或 NVR 中开启 RTSP 服务器,用户可通过 VLC 等视频播放软件打开 rtsp 地址进行摄像头画面的实时查看。...

2022-08-25 23:44:15 3234

原创 Floxif蠕虫病毒分析与处置

介绍Floxif病毒的技术原理和处置方法

2022-08-24 23:41:53 1539

原创 使用mshta和csv注入配合获得主机权限

讲述如何通过CSV注入和mshta获取主机权限

2022-08-22 23:38:01 257

原创 CSV文件注入漏洞简析

攻击者通过在CSV文件中构造恶意的命令或函数,使得正常用户在使用Excel打开这个CSV文件后恶意的命令或函数被执行,从而造成攻击行为。通过在CSV文件中注入超链接函数,当用户打开文件并点击链接时,可以把指定的单元格内容提交到指定网址(如下提交A2/A3单元格的内容)。比如攻击者可以在登录输入框、以及其他的查询、写入功能中注入恶意命令,当管理员使用CSV格式导出网站日志时,就可能发生此类攻击。因此,利用这种漏洞危害,我们可以在用户的操作系统上执行添加用户、开启任意程序、操作注册表、反弹shell等命令。

2022-08-21 11:15:34 530

原创 Realtek SDK缓冲区溢出和命令执行漏洞说明

由于 UPnP SUBSCRIBE/UNSUBSCRIBE 回调标头的不安全解析 和 从收到的 M-SEARCH 消息 ST 标头中不安全地制作 SSDP NOTIFY 消息,实现 UPnP 和 SSDP 协议的“WiFi 简单配置”服务器 (wscd) 容易受到堆栈缓冲区溢出 (CVE-2021-35393) 和堆缓冲区溢出影响( CVE-2021-35392)。由于对从客户端收到的命令的合法性检测不足,‘UDPServer’ MP 工具受到多个缓冲区溢出漏洞和任意命令注入漏洞的影响。

2022-08-20 00:16:59 1452 1

windows defender关闭工具,亲测无毒

windows defender关闭工具,亲测无毒

2022-10-21

74cms5.0.1RCE漏洞环境源码

74cms5.0.1RCE漏洞环境74cms5.0.1RCE漏洞环境74cms5.0.1RCE漏洞环境74cms5.0.1RCE漏洞环境74cms5.0.1RCE漏洞环境74cms5.0.1RCE漏洞环境74cms5.0.1RCE漏洞环境74cms5.0.1RCE漏洞环境

2022-10-18

BrowsingHistoryView_v2.50

BrowsingHistoryView是一款用可以查看浏览器历史记录的工具,功能强大,体积小巧,支持多种浏览器,有需要的赶快下载吧!

2022-08-08

nessus必备插件.zip

Nesuus 必备插件

2020-02-13

cobaltctrike3.13-cracked.zip

CobaltStrike3.13 Windows+MacOS客户端+服务器端-网络安全工具类资源 CobaltStrike3.13 Windows+MacOS客户端+服务器端-网络安全工具类资源 CobaltStrike3.13 Windows+MacOS客户端+服务器端-网络安全工具类资源 CobaltStrike3.13 Windows+MacOS客户端+服务器端-网络安全工具类资源 CobaltStrike3.13 Windows+MacOS客户端+服务器端-网络安全工具类资源

2020-02-10

drizzleDumper.zip

drizzleDumperdrizzleDumper

2020-02-03

smali2java

将不熟悉的snali代码转换为hava代码,极大地方便安卓逆向人员对代码的阅读。

2019-04-08

WEKA入门用的银行数据集bank-data.arff

WEKA入门用的银行数据集bank-data.arff

2019-02-18

信息安全风险评估标准GB20984

信息安全风险评估标准GB20984

2019-01-27

未来汇编、轻松汇编汇编语言代码运行工具

未来汇编、轻松汇编汇编语言代码运行工具,亲测可用。

2018-12-21

qt-sdk-linux-x86-opensource-2010.05.1

qt-sdk-linux-x86-opensource-2010.05.1

2018-12-17

GPG4Win-3.1.0

超级好用的公开加密的加密解密工具。GPG4Win-3.1.0

2018-12-12

弱口令及对应md5值字典

弱口令及对应md5值字典

2018-12-06

弱口令字典

弱口令字典,很全很强大,如果需要弱口令的散列值,请关注本人的其他资源。谢谢。

2018-12-06

易优md5字典生成器

易优md5字典生成器

2018-12-06

恶意代码分析实战

恶意代码分析实战 .pdf

2018-12-06

啊D——SQL注入工具

啊D注入工具

2018-12-01

Windows下GNS3的安装

Windows下GNS3的安装

2018-11-28

jpcap压缩包

Jpcap实际上并非一个真正去实现对数据链路层的控制,而是一个中间件,JPCAP调用wincap/libpcap,而给JAVA语言提供一个公共的接口,从而实现了平台无关性。Java的.net包中,给出了传输层协议 TCP和UDP有关的API,用户只能操作传输层数据,要想直接操作网络层{比如自己写传输层数据报(自己写传输层包头),或者自己写好IP数据包向网络中发}则是无能为力的。 而JPCAP扩展包弥补了这一点,使我们可以支持从网卡中接收IP数据包,或者向网卡中发送IP数据包。

2018-11-21

Debookee Mac下arp欺骗工具

Mac下的arp欺骗攻击工具,debookee无病毒很好用,欢迎下载哟

2018-11-18

有向图中简单路径计数及最短路径最长路径的输出

可进行有向图的创建,所有简单路径的遍历,并找出其中的最短路径和最长路径。

2018-11-16

动态打印B-树代码

动态打印数据结构中的B-树,可实现其插入、创建、删除和查找。

2018-11-16

动态打印平衡二叉树

巧妙的设计,二叉平衡树或二叉搜索树的打印,可实现其初始化、插入、删除、查找和平衡化,并有较好的健壮性和友好性。

2018-11-16

干净的数据——数据清洗与入门(内附图书)

这是由中国工信出版社集团、人民邮电出版社联合出版的由美国的MeGan Squire著作任政委翻译的《干净的数据 数据清洗入门与实践》,这是关于数据清洗的知名书籍,个人也是怀着敬仰之心细读全书,获益匪浅,分享给大家。

2018-07-04

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除