10 2020 档案

摘要:一、介绍SSRF漏洞 SSRF (Server-Side Request Forgery,服务器端请求伪造)是一种由攻击者构造请求,由服务端发起请求的安全漏洞。一般情况下,SSRF攻击的目标是外网无法访问的内部系统(正因为请求是由服务端发起的,所以服务端能请求到与自身相连而与外网隔离的内部系统)。 阅读全文
posted @ 2020-10-31 18:57 Saint_Michael 阅读(39350) 评论(2) 推荐(17) 编辑
摘要:DLL劫持后,能干很多事情,比如杀软对某些厂商的软件是实行白名单的,你干些敏感操作都是不拦截,不提示的。还有留后门,提权等等。本文主要介绍如何检测dll劫持,以及实例演示。 1. dll文件是什么? DLL(Dynamic Link Library)文件为动态链接库文件,又称"应用程序拓展",是软件 阅读全文
posted @ 2020-10-28 21:22 Saint_Michael 阅读(3046) 评论(0) 推荐(0) 编辑
摘要:Python编写Burp Suite插件,先从API开始了解,再到小案例 根据小案例理解接口 阅读全文
posted @ 2020-10-09 23:36 Saint_Michael 阅读(1501) 评论(0) 推荐(0) 编辑
摘要:Phpstudy软件是国内的一款免费的PHP调试环境的程序集成包,通过集成Apache、PHP、MySQL、phpMyAdmin、ZendOptimizer 多款软件一次性安装,无需配置即可直接安装使用,具有PHP环境调试和PHP开发功能,在国内有着近百万PHP语言学习者、开发者用户。 正是这样一款公益性软件,2018年12月4日,西湖区公安分局网警大队接报案称,某公司发现公司内有20余台计算机被执行危险命令,疑似远程控制抓取账号密码等计算机数据 回传大量敏感信息。 阅读全文
posted @ 2020-10-04 18:23 Saint_Michael 阅读(2365) 评论(0) 推荐(1) 编辑

点击右上角即可分享
微信分享提示