• 博客(0)
  • 资源 (42)

空空如也

浅谈当代安全验证问题-漏洞银行大咖面对面-Ziwen

大部分的验证码设计者不得要领,不了解图像处理,安全概念,逻辑安全,人工智能等领域。导致很多验证是有问题的。

2017-11-30

Webshell提权-漏洞银行大咖面对面-危险漫步

webshell就是以asp、php、jsp或者cgi等网页文件形式存在的一种命令执行环境,也可以将其称做为一种网页后门。黑客在入侵了一个网站后,通常会将asp或php后门文件与网站服务器WEB目录下正常的网页文件混在一起,然后就可以使用浏览器来访问asp或者php后门,得到一个命令执行环境,以达到控制网站服务器的目的。

2017-11-29

MSF及Unicorn的介绍及用法-漏洞银行大咖面对面7-hfuuss

HTA是HTML Application的缩写(HTML应用程序),是软件开发的新概念,直接将HTML保存成HTA的格式,就是一个独立的应用软件,与VB、C++等程序语言所设计的软件界面没什么差别。

2017-09-05

linux web 安全加固理论-漏洞银行大咖面对面21-裤衩哥

信息安全:指保护信息和信息系统不被未经授权的访问、使用、泄露、中断、修改和破坏,为信息和信息系统提供保密性、完整性、可用性、可控性和不可否认性。 信息安全保障:是保证信息与信息系统的保密性、完整性、可用性、可控性和不可否认性的信息安全保护和防御过程。它要求加强对信息和信息系统的保护,加强对信息安全事件和各种脆弱性的检测,提高应急反应能力和系统恢复能力。 信息安全保障体系:是实施信息安全保障的法制、组织管理和技术等层面有机结合的整体,是信息社会国家安全的基本组成部分,是保证国家信息化顺利进行的基础。

2017-09-05

HACK物理渗透工具及应用-

低频段射频标签,简称为低频标签,其工作频率范围为30kHz ~ 300kHz。典型工作频率有:125KHz,133KHz。低频标签一般为无源标签,其工作能量通过电感耦合方式从阅读器耦合线圈的辐射近场中获得。低频标签与阅读器之间传送数据时,低频标签需位于阅读器天线辐射的近场区内。低频标签的阅读距离一般情况下小于1米。

2017-09-05

EternalBlue漏洞分析

CIFS是为客户系统在网络上向服务器请求文件和打印服务的开放跨平台的运行机制。它是建立在广泛应用于个人电脑和工作站等操作系统的标准服务器消息块(SMB)协议。 实际上,SMB是一个通过网络在共享文件,设备,命名管道和邮槽之间操作数据的协议。CIFS是SMB的一个公共版本。

2017-09-05

CTF图片隐写术的各种脑洞-漏洞银行大咖面对面25-Monly

隐写术算是一种加密技术,权威的wiki说法是“隐写术是一门关于信息隐藏的技巧与科学,所谓信息隐藏指的是不让除预期的接收者之外的任何人知晓信息的传递事件或者信息的内容。 现在各大CTF比赛中都有关于图片隐写术相关的题目,通过将Key隐藏在图片中或者通过图片的其他方式隐藏起来,选手通过各种方式找出正确的Key并提交。

2017-09-04

机器学习概览-漏洞银行大咖面对面28-徒手红黑树

机器学习概览-漏洞银行大咖面对面28-徒手红黑树

2017-08-01

SQL注入扩展移位溢注-漏洞银行大咖面对面19-gh0stkey

SQL注入扩展移位溢注-漏洞银行大咖面对面19-gh0stkey

2017-07-31

无线电基础与无线安全-漏洞银行大咖面对面18-博雅

无线电基础“WIFI Hacker”-漏洞银行大咖面对面18-博雅

2017-07-31

权限提升之Mysql提权-漏洞银行大咖面对面17

权限提升之Mysql提权-漏洞银行大咖面对面17-指剑碎星河大咖

2017-07-31

渗透测试工具开发-漏洞银行大咖面对面15-v1ll4n

渗透测试工具开发-漏洞银行大咖面对面15-v1ll4n

2017-07-31

加密场景下的一种测试方法-漏洞银行大咖面对面13-SuohMikoto

加密场景下的一种测试方法-漏洞银行大咖面对面13-SuohMikoto

2017-07-31

软WAF上传绕过+wbehshell免杀-漏洞银行大咖面对面9-ian

软WAF上传绕过+wbehshell免杀-漏洞银行大咖面对面9-ian

2017-07-31

针对 Metasploitable 3 的渗透测试

针对 Metasploitable 3 的渗透测试-漏洞银行大咖面对面5-Demon

2017-07-31

ByPassWAF&注入-漏洞银行大咖面对面11-倾旋

ByPassWAF&注入-漏洞银行大咖面对面11-倾旋

2017-07-31

SSRF服务端请求伪造攻击-漏洞银行大咖面对面10-Mat

SSRF服务端请求伪造攻击-漏洞银行大咖面对面10-Mat

2017-07-31

代码审计基础-漏洞银行大咖面对面2-SHIELD

代码审计基础-漏洞银行大咖面对面2-SHIELD

2017-07-31

APP安全测试案例解析-漏洞银行大咖面对面1-orbbiths

APP安全测试案例解析-漏洞银行大咖面对面1-orbbiths

2017-07-31

逻辑漏洞之越权详解-漏洞银行大咖周6-浅安

资源来自:漏洞银行大咖面对面一周大咖秀6 作者:浅安

2018-01-26

Python在信息安全领域中的运用-漏洞银行大咖周4-奶权

资源来自:漏洞银行大咖面对面一周大咖秀4 作者:奶权

2018-01-26

Kali下ssh爆破以及nikto工具漏洞扫描-漏洞银行大咖周3 -屌丝绅士

来源:漏洞银行大咖面对面一周大咖秀3 作者:屌丝绅士

2018-01-26

深度剖析安卓反编译与安全编码-漏洞银行大咖周2-Anonymous

来源:漏洞银行大咖面对面一周大咖秀2 作者:Anonymous

2018-01-26

Wannacry的逆向分析及加密文件的解密-漏洞银行大咖周1-K1ght

资源来自:漏洞银行大咖面对面一周大咖秀1 作者:K1ght

2018-01-25

舌尖上的中国的企业安全-解读企业安全建设中的苦辣酸甜-大咖面对面42-Sven

资源来自:漏洞银行大咖面对面技术直播42期 作者:Sven

2018-01-25

如何绕过WAF的查杀规则-换向思维免杀webshell-漏洞银行大咖面对面41-0x921

资源来自:漏洞银行大咖面对面技术直播41期 作者:0x921

2018-01-25

漏洞挖掘的“奇招” 安全检测中的特殊案例分析与总结-漏洞银行大咖面对面40-王骕

资源来自:漏洞银行大咖面对面技术直播40期 作者:王骕

2018-01-25

突破多层防护,控制你的shell-Metasploit会话结合DNS协议-漏洞银行大咖面对面39-天策

资源来自:漏洞银行大咖面对面技术直播39期 作者:天策

2018-01-25

全能漏洞扫描器整理与开发-漏洞银行大咖面对面38-digo8

资源来自:漏洞银行大咖面对面技术直播38期 作者:digo8

2018-01-25

偏门信息收集与反追踪-漏洞银行大咖面对面37-红发-香克斯

来源:漏洞银行大咖面对面技术直播 作者:红发-香克斯

2018-01-25

渗透测试中的多线程技术应用+QRLJacking-漏洞银行大咖面对面36-Newbie 嘉宾gh0stkey

来源:漏洞银行大咖面对面技术直播 作者:大咖Newbie&嘉宾gh0stkey

2018-01-25

0DAY挖掘巧思-代码执行之漏洞审计-漏洞银行大咖面对面35-水清云影

来源:漏洞银行大咖面对面技术直播35期 作者:水清云影

2018-01-25

“1000中姿势”绕过软WAF-漏洞银行大咖面对面33-@13nR

资源来自:漏洞银行大咖面对面技术讲座; 作者:@13nR

2018-01-25

帮你打开挖掘大门之情报收集-漏洞银行大咖面对面29-十八

来源:漏洞银行大咖面对面技术讲座;作者:十八;渗透测试

2018-01-08

漏洞详情之挖掘浅析-漏洞银行大咖面对面27-秋色伊人

来源:漏洞银行大咖面对面技术讲座;作者:秋色伊人。

2018-01-08

内网渗透之讲述一次图书馆泡妹的心酸旅程-漏洞银行大咖面对面24-吾本布衣

来源:漏洞银行大咖面对面技术讲座;作者:吾本布衣。

2018-01-08

常见的提权方法与运维建议-漏洞银行大咖面对面23-Xenon

提权,顾名思义就是提高自己在服务器中的权限,就比如在windows中你本身登录的用户是guest,然后通过提权后就变成超级管理员,拥有了管理Windows的所有权限。提权是我们在进行渗透测试的时候必须了解的一项技能,比如我们在拥有某一台服务器的Webshell进而想从通过这台服务器进行内网渗透测试的时候,不会提权,那么只能不了了之了。

2018-01-08

理解PHP反序列化漏洞-漏洞银行大咖面对面22-berTrAM

类 : 对现实生活中一类具有共同特征的事物的抽象(即类可以说成是某一事物的代表,类归纳了事物); 对象 : 所说的事物就是对象; 属性 : 类中对象所具有的性质; 方法 : 可以用来操作该对象或者该对象可以使用哪些方法

2018-01-08

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除