关注我们

  • CVE-2019-0948:Microsoft Management Console (MMC)漏洞

    CVE-2019-0948:Microsoft Management Console (MMC)漏洞

    Microsoft Management Console (MMC)是微软管理控制台,是一个专门用于管理的控制台。其设计主要用于为Windows管理员提供一个统一的、规范的管理接口和操作平台。近期,Check Point Research研...

    傲天 安全文摘 2019.06.24 250552
  • Zblog对接QQ机器人实现文章搜索与最新文章

    Zblog对接QQ机器人实现文章搜索与最新文章

    z-blog和z-blogphp,既是博客程序,也是cms建站系统。已走过十余年风雨的她们,有着强大的可定制性、丰富的插件接口和独立的主题模板,致力于给国内用户提供优秀的博客写作体验。黑白网本身用的也是Zblog程序,一直有想法做个机器人,...

    Lzers 安全文摘 2019.06.23 271540
  • 安卓手机远控

    安卓手机远控

    今天非常非常无聊,就模拟了一下安卓手机木马远控,直接开干!实验涉及环境:kaliAndroid模拟器(靶机)主机(安装过metasploit):192.168.31.237第一步    配置靶机联网第...

    七星 安全文摘 2019.06.23 759478
  • cve-2019-2729挖掘思路 - cve-2019-2725 bypass

    cve-2019-2729挖掘思路 - cve-2019-2725 bypass

    前言Weblogic 当中对 wsdl 中的 soap 消息体解析依赖的是 XMLDecoder 的数据转换XMLDecoder 其实就是一个将字符串的描述转换成java对象的一个jdk内置工具。因为本身wsdl设计的原因,XMLDecod...

    七笙 安全文摘 2019.06.23 373300
  • 初探漏洞挖掘基础

    初探漏洞挖掘基础

    前言目前在读大学生,挖过半年SRC,发现实验室刚入的大一新生有大多数都不是很了解某个具体网站的漏洞要如何挖掘,想借这篇文章总结一下漏洞挖掘的基本步骤。基础网上有很多相似的文章,却没讲挖洞需要具备的前提条件是什么,我来讲一下自己的看法:对漏洞...

    mingwei 安全文摘 2019.06.23 318939
  • 跟我一起学习玩转二维码

    跟我一起学习玩转二维码

    有些时候二维码被严重破坏导致无法扫描,促使我去学习了一波关于二维码的知识。二维码一共有40个尺寸。V 1是21 x 21的矩阵,V2是 25 x 25的矩阵,V3是29的尺寸,每增加一个等级,就会增加4的尺寸,公式是:(V-1)*...

    江小白 极客有趣 2019.06.23 313914
  • Machinae:一款信息收集自动化工具

    Machinae:一款信息收集自动化工具

    Machinae安全情报收集工具Machinae这款开源工具可以帮助广大研究人员从各个开放网站/feed收集跟网络安全有关的数据,例如IP地址、域名、URL、电子邮件地址、文件哈希和SSL指纹等等。该工具受到了Automater的启发,旨在...

    萧寒 安全工具 2019.06.23 377726
  • 基于攻防演练的社会工程案例猜想

    基于攻防演练的社会工程案例猜想

    背景:最近在忙HW,听说有社会工程攻击,根据相关书籍,假象了一些安全宣贯场景。简单记录,仅供参考。参考材料:(1)《CISSP指南all in one》(最厚的那本)(2)《社会工程1-安全体系中的人性漏洞》(3)《社会工程3-防范钓鱼欺诈...

    skley 安全文摘 2019.06.23 296150
  • 如果此方案通过,建议网安人员改行!

    如果此方案通过,建议网安人员改行!

    “近日,为贯彻落实《网络安全法》,加强网络安全漏洞管理,工信部起草了《网络安全漏洞管理规定(征求意见稿)》,正式向社会公开征求意见,引起了整个网络安全圈的轰动。”征求意见稿正文6月18日,为贯彻落实《中华人民共和国网络安全法》,加强网络安全...

    Lzers 安全快讯 2019.06.22 252777
  • 记一次渗透过程中用sqlmap写shell

    记一次渗透过程中用sqlmap写shell

    第一步拿到注入点:http://xxxxx.com/zxxxxx.aspx?zid=16为了防止被爆菊被和谐,这里的网址采取硬核马赛克措施 – –sqlmap.py–u“http://xxxxx.com/zpDetails.aspx?zid...

    萧寒 安全文摘 2019.06.22 316028