自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

Ms08067安全实验室

专注于普及网络安全知识。实验室已出版《Web安全攻防:渗透测试实战指南》《内网安全攻防:渗透测试实战指南》,目前在编Python渗透、JAVA代码审计等书籍。

  • 博客(16)
  • 收藏
  • 关注

转载 IP数据包分片重叠部分的重组问题

原作者:Haboob Team翻译:李华峰(邪灵) 介绍本文将介绍 IDS 的工作原理和讨论 IP 数据包分片的重组过程,并研究不同操作系统在实现重组时的差异性。IDS(入侵检测系统)简介...

2021-02-26 11:00:00 1784

原创 公开课 | 解密HW究竟怎么玩?之 第一篇

HW目的检测国家关键基础设施与单位备案重要信息系统的安全问题和隐患,检验其事件监测、安全防护与应急处置,快速协同、应急处突的能力。HW目标涉及的行业众多、范围广泛,包含政府、金融、电力、运...

2021-02-25 11:49:04 1261

原创 追洞小组 | 实战CVE-2020-16898漏洞复现

三连一下,一起学安全文章来源|MS08067 WEB攻防知识星球本文作者:M-101(Ms08067实验室追洞小组成员) 漏洞复现分析 认准追洞小组漏洞名称Window...

2021-02-25 11:49:04 1332 3

转载 浅谈软件测试人员的职业发展之路

很多人对软件测试都有一些刻板印象,比如觉得测试“入门门槛低,没啥技术含量”、“对公司来说不重要”、“操作简单工作枯燥”、“一百个开发,一个测试”等等。其实,网上出现这些测试相关的负面评论,...

2021-02-24 08:00:00 245

原创 追洞小组 | 实战CVE-2020-17518漏洞

文章来源|MS08067 WEB攻防知识星球本文作者:L(Ms08067实验室追洞小组成员)漏洞复现分析 认准追洞小组一、漏洞名称:Apache Flink 任意文件写入漏洞二、漏洞编号...

2021-02-23 11:59:00 786 5

原创 追洞小组 | 实战CVE-2020-7471漏洞

文章来源|MS08067 WEB攻防知识星球本文作者:守拙(Ms08067实验室追洞小组成员) 漏洞...

2021-02-22 08:00:00 277

原创 十年来第一个正式版本 | Kali Linux 2020 发布后我们该怎么渗透?

2020年Kali Linux推出了十年来的第一个正式版本——Kali Linux 2020.1关于这个版本新特性的简短总结:默认用户为非root用户独立的Kali安装镜像无需root的K...

2021-02-19 12:11:52 456

原创 2021到啦!“锦鲤揭晓”,送您一份专属的新年祝福...

牛年大吉HAPPY 2021'S NEW YEAR新年之际,送给大家专属的新年祝福"身体健康"Ms08067安全实验室感谢这一年来所有粉丝、网络安全同行们的支持和信...

2021-02-12 11:56:36 174

原创 新书开售 |《Kali Linux2:网络渗透测试实践指南(第2版)》

李华峰老师于2018年5月出版了《KaliLinux 2网络渗透测试实践指南》一书,该书自出版已再版11次,足以说明市场对该图书的认可。目前Kali Linux官方于202...

2021-02-11 13:13:27 1806 2

原创 代码审计XSS 0day

喜欢就关注我吧,订阅更多最新消息出品|MS08067实验室(www.ms08067.com)本文作者:cong9184(Ms08067实验室核心成员)个人技术能力问题,先从xss挖!步骤一...

2021-02-10 08:08:00 233

原创 寻找“安全圈锦鲤” | 4万粉丝,独宠你一人(倒计时2天)

今天是小年夜,在我们中华民族,春节是一年之中最大、最隆重的传统节日,而小年就是春节的一种预热,算是春节的开始!按照中国传统,2020年还剩下7天,这是漫长的一年!站在2021年的门前,回望...

2021-02-10 08:08:00 379

原创 一次悲惨的被挖矿经历

出品|MS08067实验室(www.ms08067.com)本文作者:500(Ms08067实验室成员)500微信(欢迎骚扰交流):一、事件起因 上周想着部署一个分布式文件系统,我就在阿里...

2021-02-08 08:07:57 1426 1

转载 他下班时间写出4本书,2年引导几十万人踏入网络安全行业

星主徐焱,北京交通大学安全研究员, 2001 年中美黑客大战参与人员,中国黑客史的见证人。MS08067 安全实验室创始人及其公众号主理人,粉丝 4 万+。出版有《 Web 安全攻防:...

2021-02-04 20:54:42 2265

转载 Linux sudo权限提升漏洞CVE-2021-3156 复现

出品|MS08067实验室(www.ms08067.com)本文作者:大方子(Ms08067实验室核心成员)大方子微信(欢迎骚扰交流):漏洞概述1月26日,Sudo发布安全通告,修复了一...

2021-02-02 08:08:00 326 1

原创 Docker实战学习笔记(附源码)

出品|MS08067实验室(www.ms08067.com)本文作者:大方子(Ms08067实验室核心成员)大方子微信(欢迎骚扰交流):目录守护方式启动容器容器交互开始、停止、重启、查...

2021-02-02 08:08:00 560 5

转载 市值千亿的安全公司向你发送了一条消息~

此条招聘来自星球的小伙伴,徐哥鼎力推荐!深信服安全服务团队招人啦!带给自己工作乐趣的不是最后达到的终点,而应当是工作的历程,国内排名前列的安全厂商---深信服,你值得拥有! ...

2021-02-01 10:00:22 72

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除