上一页 1 ··· 6 7 8 9 10 11 12 13 14 ··· 16 下一页
摘要: 申明:本文非笔者原创,原文转载自:https://github.com/SecurityPaper/SecurityPaper-web/blob/master/_posts/2.SDL%E8%A7%84%E8%8C%83%E6%96%87%E6%A1%A3/2018-08-17-SDL-2-php% 阅读全文
posted @ 2018-11-30 15:43 Bypass 阅读(1817) 评论(0) 推荐(0) 编辑
摘要: 0x01 Jsonp简介 Jsonp(JSON with Padding) 是 json 的一种"使用模式",可以让网页从别的域名(网站)那获取资料,即跨域读取数据。 为什么我们从不同的域(网站)访问数据需要一个特殊的技术(JSONP )呢?这是因为同源策略。 同源策略,它是由Netscape提出的 阅读全文
posted @ 2018-11-15 14:58 Bypass 阅读(9578) 评论(1) 推荐(0) 编辑
摘要: 0x01 SDL介绍 安全开发生命周期(SDL)即Security Development Lifecycle,是一个帮助开发人员构建更安全的软件和解决安全合规要求的同时降低开发成本的软件开发过程。 0x02 SDL流程框架 自2004年起,SDL就成为Microsoft全公司的计划和强制施行政策, 阅读全文
posted @ 2018-11-14 18:57 Bypass 阅读(7278) 评论(1) 推荐(0) 编辑
摘要: 本文作者:微软SDL(安全开发生命周期)团队资深安全项目经理Bryan Sullivan 原文转载:http://news.mydrivers.com/1/215/215225.htm 安全小测验:存储机密信息最安全的办法是什么? a) 利用 256 位密钥的强对称加密算法(例如 AES)进行加密。 阅读全文
posted @ 2018-11-14 17:14 Bypass 阅读(674) 评论(0) 推荐(0) 编辑
摘要: 漏洞测试: 下面,我们介绍如何把 JavaScript 嵌入到 PDF 文档之中。我使用的是迅捷 PDF 编辑器未注册版本 1、启动迅捷 PDF 编辑器打开一个 PDF 文件,或者使用“创建 PDF 文件”功能,通过将其他文档和资源转换为“可移植文档格式”来创建 PDF 文件。 2、单击左侧的“页面 阅读全文
posted @ 2018-11-13 13:08 Bypass 阅读(9719) 评论(0) 推荐(0) 编辑
摘要: 漏洞实例一: 1、在更新用户信息,修改联系电话,抓包绕过前端20个字符限制,Payload为 111<img src=1 onerror=alert(1)> 2、更新后,访问json 3、已隐去相关信息,json形式大约是这样子: 4、在页面找到输出点,成功弹窗。 案例二: <script>var 阅读全文
posted @ 2018-11-08 16:09 Bypass 阅读(4775) 评论(0) 推荐(1) 编辑
摘要: 0x01 平台介绍 洞察是宜信安全部用来对公司内部系统所出现的安全漏洞进行线上全生命周期管理的漏洞管理平台。 主要由3部分组成: 应用系统资产管理 漏洞生命周期管理 安全知识库管理 应用系统资产管理:对公司应用系统资产进行管理,包括系统名称、域名、重要级别、部门、负责人等。 漏洞生命周期管理:对公司 阅读全文
posted @ 2018-11-06 15:19 Bypass 阅读(3662) 评论(0) 推荐(0) 编辑
摘要: 0x00 前言 初入甲方,刚开始接触的应该就是ISO27001信息安全管理体系,你拿到的应该就是一整套安全管理类的文档。在甲方,稍微有点规模的公司很注重制度和流程,岗位职责分工明细,那么这些安全管理制度,就是你所能掌控的游戏规则,几个人的信息安全部生存之道。 0x01 ISO27001简介 ISO/ 阅读全文
posted @ 2018-11-05 18:59 Bypass 阅读(31875) 评论(1) 推荐(2) 编辑
摘要: 0x00 前言 ​ 当企业发生黑客入侵、系统崩溃或其它影响业务正常运行的安全事件时,急需第一时间进行处理,使企业的网络信息系统在最短时间内恢复正常工作,进一步查找入侵来源,还原入侵事故过程,同时给出解决方案与防范措施,为企业挽回或减少经济损失。 常见的应急响应事件分类: web入侵:网页挂马、主页篡 阅读全文
posted @ 2018-10-28 13:44 Bypass 阅读(1013) 评论(0) 推荐(0) 编辑
摘要: 0x00 前言 ​ 当企业发生黑客入侵、系统崩溃或其它影响业务正常运行的安全事件时,急需第一时间进行处理,使企业的网络信息系统在最短时间内恢复正常工作,进一步查找入侵来源,还原入侵事故过程,同时给出解决方案与防范措施,为企业挽回或减少经济损失。 针对常见的攻击事件,结合工作中应急响应事件分析和解决的 阅读全文
posted @ 2018-10-28 13:41 Bypass 阅读(3835) 评论(0) 推荐(0) 编辑
摘要: ​ 2018年初,萌生了一个想法,想要去做一些技术沉淀,打造一个个人id。三月份,在T00ls重新注册了一个id叫Bypass,然后创建了同名自媒体公众号:Bypass,用于分享个人原创文章。 前几天登录T00ls的时候,忽然发现用户组变成了粉红色的荣誉会员了,有点小激动。 现将之前写过的个人原创文 阅读全文
posted @ 2018-10-28 13:06 Bypass 阅读(880) 评论(0) 推荐(0) 编辑
摘要: 聊聊最近的事情,前阵子我离职了,从一个城市到了另一个城市。 因此,停更了将近一个月,接下来会开始恢复更新, 保持以前的更新频率,一周一篇。 一直以来,一个人坚持原创,每一篇都来自于平时的技术积累, 但似乎似乎一直只论技术,接下来,我希望做点改变, 分享技术、分享生活、保持思考。 这几年,和两位熟悉的 阅读全文
posted @ 2018-10-20 23:05 Bypass 阅读(791) 评论(1) 推荐(0) 编辑
摘要: 0x00 前言 ​ Linux盖茨木马是一类有着丰富历史,隐藏手法巧妙,网络攻击行为显著的DDoS木马,主要恶意特点是具备了后门程序,DDoS攻击的能力,并且会替换常用的系统文件进行伪装。木马得名于其在变量函数的命名中,大量使用Gates这个单词。分析和清除盖茨木马的过程,可以发现有很多值得去学习和 阅读全文
posted @ 2018-10-07 22:58 Bypass 阅读(1881) 评论(0) 推荐(0) 编辑
摘要: 0x00 前言 ​ 随着虚拟货币的疯狂炒作,利用挖矿脚本来实现流量变现,使得挖矿病毒成为不法分子利用最为频繁的攻击方式。新的挖矿攻击展现出了类似蠕虫的行为,并结合了高级攻击技术,以增加对目标服务器感染的成功率,通过利用永恒之蓝(EternalBlue)、web攻击多种漏洞(如Tomcat弱口令攻击、 阅读全文
posted @ 2018-10-07 22:42 Bypass 阅读(2488) 评论(0) 推荐(0) 编辑
摘要: 0x00 前言 ​ 短连接(short connnection)是相对于长连接而言的概念,指的是在数据传送过程中,只在需要发送数据时,才去建立一个连接,数据发送完成后,则断开此连接,即每次连接只完成一项业务的发送。 在系统维护中,一般很难去察觉,需要借助网络安全设备或者抓包分析,才能够去发现。 0x 阅读全文
posted @ 2018-08-30 17:32 Bypass 阅读(1483) 评论(0) 推荐(0) 编辑
摘要: 0x00 前言 ​ SSH 是目前较可靠,专为远程登录会话和其他网络服务提供安全性的协议,主要用于给远程登录会话数据进行加密,保证数据传输的安全。SSH口令长度太短或者复杂度不够,如仅包含数字,或仅包含字母等,容易被攻击者破解,一旦被攻击者获取,可用来直接登录系统,控制服务器所有权限。 0x01 应 阅读全文
posted @ 2018-08-30 17:17 Bypass 阅读(2367) 评论(0) 推荐(0) 编辑
摘要: 0x00 前言 ​ 随着虚拟货币的疯狂炒作,挖矿病毒已经成为不法分子利用最为频繁的攻击方式之一。病毒传播者可以利用个人电脑或服务器进行挖矿,具体现象为电脑CPU占用率高,C盘可使用空间骤降,电脑温度升高,风扇噪声增大等问题。 0x01 应急场景 ​ 某天上午重启服务器的时候,发现程序启动很慢,打开任 阅读全文
posted @ 2018-08-05 15:17 Bypass 阅读(25950) 评论(0) 推荐(0) 编辑
摘要: 0x00 前言 ​ 勒索病毒,是一种新型电脑病毒,主要以邮件、程序木马、网页挂马的形式进行传播。该病毒性质恶劣、危害极大,一旦感染将给用户带来无法估量的损失。这种病毒利用各种加密算法对文件进行加密,被感染者一般无法解密,必须拿到解密的私钥才有可能破解。自WannaCry勒索病毒在全球爆发之后,各种变 阅读全文
posted @ 2018-08-05 15:15 Bypass 阅读(3486) 评论(0) 推荐(0) 编辑
摘要: 0x00 前言 ​ 蠕虫病毒是一种十分古老的计算机病毒,它是一种自包含的程序(或是一套程序),通常通过网络途径传播,每入侵到一台新的计算机,它就在这台计算机上复制自己,并自动执行它自身的程序。 常见的蠕虫病毒:熊猫烧香病毒 、冲击波/震荡波病毒、conficker病毒等。 0x01 应急场景 ​ 某 阅读全文
posted @ 2018-08-05 15:13 Bypass 阅读(4181) 评论(0) 推荐(0) 编辑
摘要: 0x00 前言 ​ FTP是一个文件传输协议,用户通过FTP可从客户机程序向远程主机上传或下载文件,常用于网站代码维护、日常源码备份等。如果攻击者通过FTP匿名访问或者弱口令获取FTP权限,可直接上传webshell,进一步渗透提权,直至控制整个网站服务器。 0x01 应急场景 ​ 从昨天开始,网站 阅读全文
posted @ 2018-08-05 15:10 Bypass 阅读(6422) 评论(0) 推荐(0) 编辑
摘要: 微软Windows的netsh是一个命令行脚本实用工具。使用netsh工具 ,可以查看或更改本地计算机或远程计算机的网络配置。不仅可以在本地计算机上运行这些命令,而且可以在网络上的远程计算机上运行。 可以手动运行Netsh命令,或创建批处理文件或脚本实现过程的自动化。netsh提供了脚本功能,让您在 阅读全文
posted @ 2018-08-03 11:05 Bypass 阅读(11188) 评论(0) 推荐(0) 编辑
摘要: 0x00 window 2003 R2 x86 0x01 window 2008 R2 x64 0x02 window 2008 R2 x86 ms17_010_eternalblue 测试不成功 最后 欢迎关注个人微信公众号:Bypass--,每周原创一篇技术干货。 参考链接: https://b 阅读全文
posted @ 2018-07-30 11:06 Bypass 阅读(1416) 评论(0) 推荐(0) 编辑
摘要: 0x01 前言 Oracle官方发布了7月份的关键补丁更新CPU(Critical Patch Update),其中针对可造成远程代码执行的高危漏洞 CVE-2018-2894 进行修复:http://www.oracle.com/technetwork/security-advisory/cpuj 阅读全文
posted @ 2018-07-23 09:58 Bypass 阅读(1328) 评论(0) 推荐(0) 编辑
摘要: 0x00 前言 Windows 中提供了 2 个分析事件日志的 PowerShell cmdlet:一个是Get-WinEvent,超级强大,但使用起来比较麻烦;另一个是Get-EventLog,使得起来相当简单,可以实时筛选,接下来,我们利用PowerShell 来自动筛选 Windows 事件日 阅读全文
posted @ 2018-07-09 15:44 Bypass 阅读(8259) 评论(0) 推荐(0) 编辑
摘要: 0x01 下载安装 1、在IBM官网下载安装包 打开下载地址,需注册账户,登录后,选择Windows 64-bit下载 2、解压缩,运行install.exe文件 3、输入刚才注册的用户名和密码,并输入安全存储器的新主密码 test A c 3 ! 4、安装软件包,点击下一步 5、接收许可协议条款, 阅读全文
posted @ 2018-07-03 17:46 Bypass 阅读(1382) 评论(0) 推荐(0) 编辑
摘要: 进入meterpreter模式 在meterpreter中输入shell即可进入CMD窗口接着即可执行CMD命令,例如打开RDP服务REG ADD HKLM\SYSTEM\CurrentControlSet\Control\Terminal" "Server /v fDenyTSConnection 阅读全文
posted @ 2018-07-03 14:30 Bypass 阅读(2106) 评论(0) 推荐(0) 编辑
摘要: 0x01 weblogic下载安装 去Oracle官网下载Weblogic 10.3.6,选择Generic版本,各版本选择下载地址:http://www.oracle.com/technetwork/middleware/weblogic/downloads/wls-main-097127.htm 阅读全文
posted @ 2018-06-28 19:53 Bypass 阅读(3920) 评论(0) 推荐(0) 编辑
摘要: https://jingyan.baidu.com/article/ceb9fb1089fd948cad2ba000.html java探测局域网存活 https://blog.csdn.net/weixin_37272286/article/details/80150886 使用 Python 查 阅读全文
posted @ 2018-06-21 13:23 Bypass 阅读(608) 评论(0) 推荐(0) 编辑
摘要: JBoss 的安全设置 1) jmx-console A、jmx-console登录的用户名和密码设置 默认情况访问 http://localhost:8080/jmx-console 就可以浏览jboss的部署管理的一些信息,不需要输入用户名和密码,使用起来有点安全隐患。下面我们针对此问题对jbo 阅读全文
posted @ 2018-06-19 11:08 Bypass 阅读(1612) 评论(0) 推荐(0) 编辑
摘要: 0x01 下载安装 1、下载地址: http://www.jboss.org/jbossas/downloads 2、解压缩:选择一个安装目录解压 jboss-as-7.1.1.Final.zip 3、设置JAVA环境变量如下: 4、Jboss启动 老版本如4.x启动bin目录下的run.bat,7 阅读全文
posted @ 2018-06-18 17:01 Bypass 阅读(471) 评论(0) 推荐(0) 编辑
上一页 1 ··· 6 7 8 9 10 11 12 13 14 ··· 16 下一页