网络安全

网络安全是保护硬件、软件及其系统中的数据不被恶意破坏、更改、泄露。

[译] 我是如何完成从码农到管理层的过渡的

[译] 我是如何完成从码农到管理层的过渡的

我从来就没想过有一天我会当上经理。  在畅想未来的时候,我会想当一名码农,直到我挣够了钱就考虑转行。我甚至考虑过完全不相关的事,比如开一家餐馆(当我开始按照 J. Kenji López-Alt 的食谱进行烹...

中国蚁剑antSword RCE漏洞第二波,赶紧升升升

中国蚁剑antSword RCE漏洞第二波,赶紧升升升

四天前爆出了第一个中国蚁剑RCE漏洞,今天再被挖出一个,github已经修复,各位git pull跟上。 漏洞分析 首先对蚁剑进行复测,发现分类目录处的XSS并没有被修复,可能因为过于鸡肋项目方忽略了。(不过需要...

过D盾Shell新思路分析

过D盾Shell新思路分析

在先知上看到了一个shell过D盾的思路,同样可用来过其它waf。 D盾扫描结果 以前的思路常规,就是定义一个变量b:$b='';为空,$b = null;,$b = "\n";然后变量a: $a = $_GET['1'];,eval($a.$b);...

Adblock Plus订阅列表机制漏洞,可在网页中执行任意代码

Adblock Plus订阅列表机制漏洞,可在网页中执行任意代码

国外安全专家Sebastian近日发现Adblock Plus、AdBlock和uBlock浏览器扩展的广告拦截过滤器列表存在漏洞,攻击者可以利用该漏洞运行恶意代码,可窃取用户的cookie、登录凭据、进行页面重定向或其他恶意行为。受影...

Internet Explorer 11 XML外部实体注入漏洞

Internet Explorer 11 XML外部实体注入漏洞

IE 11漏洞 北京时间4月11日,国外安全研究员 John Page 公开披露 Internet Explorer 11 XML外部实体注入漏洞,成功利用该漏洞将导致本地文件泄露。 漏洞详情 漏洞源于Internet Explorer 对MHT文件处理...

硅谷大佬们反复推荐的《十本书》

硅谷大佬们反复推荐的《十本书》

科技巨头们通常都有一个共同点,那就是他们都喜欢读书。我们在一些面对他们的访谈中、在他们的个人博客、Medium 文章和 Twitter 发帖中也经常能看到他们推荐的书单。如果同一本书被两位或者以上的硅谷大咖推荐,...

WebShell管理工具整理

WebShell管理工具整理

WebShell管理工具 中国蚁剑AntSword中国菜刀 (caidao)冰蝎 webshellcknife (c刀)xiseQuasiBotWeBaCooWeevelyFastenerAltmanWebshell-Sniper webshell过waf技巧,别用默认的流量特征,自定义通信,分块...

WPScan 渗透测试工具,用于查找WordPress网站中的安全漏洞

WPScan 渗透测试工具,用于查找WordPress网站中的安全漏洞

wpscan 使用WPScan进行WordPress渗透测试 WPScan是一个WordPress安全扫描,用于检测和报告WordPress漏洞。WPscan是由Ryan Dewhurst创建的WordPress漏洞扫描程序,由Sucuri赞助。 它被预装在了BackBox L...

Spaghetti  – 开源Web应用安全扫描程序

Spaghetti – 开源Web应用安全扫描程序

Spaghetti Spaghetti介绍 Spaghetti是一个开源Web应用程序扫描程序,它旨在查找各种默认和不安全的文件,配置和错误配置。Spaghetti是基于python2.7构建的,可以在任何具有Python环境的平台上运行。 它...

K8工具合集,渗透测试工具包

K8工具合集,渗透测试工具包

K8tools 渗透工具包 声明: 工具仅供安全研究或授权渗透,非法用途后果自负。 综合工具 [+] 综合工具 K8飞刀Final.rar[+] K8data.mdb K8飞刀漏洞数据库20190402[+] K8expList.txt K8飞刀漏洞利用列表 ...