苏苏大表弟-星辰信安-第3页
苏苏大表弟的头像-星辰信安
优质内容创作者管理员
这家伙很懒,什么都没有写...
记一次攻防演练打点过程-星辰信安

记一次攻防演练打点过程

免责声明本文章或工具仅供安全研究使用,请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,极致攻防实验室及...
新的恶意软件包通过YouTube视频自我传播-星辰信安

新的恶意软件包通过YouTube视频自我传播

Bleeping Computer 网站披露,一个新的恶意软件包利用受害者YouTube频道宣传流行游戏的破解方法,这些上传的视频中包含了下载破解和作弊器的链接,但是受害者安装的却是能够自我传播的恶意软...
重磅消息,《网络安全法》或迎来修改-星辰信安

重磅消息,《网络安全法》或迎来修改

9月14日,国家网信办发布《关于修改〈中华人民共和国网络安全法〉的决定(征求意见稿)》,旨在进一步做好《中华人民共和国网络安全法》与相关法律的衔接协调,完善法律责任制度,保护个人、组...
BSPHP存在未授权访问-星辰信安

BSPHP存在未授权访问

漏洞危害该处泄漏的⽤户名和用户登陆 IP漏洞POChttp://127.0.0.1/admin/index.php?m=admin&c=log&a=table_json&json=get&soso_ok=1&t=user_login_log&page=1&limit...
正式开源!无恒实验室推出appshark自动化漏洞及隐私合规检测工具-星辰信安

正式开源!无恒实验室推出appshark自动化漏洞及隐私合规检测工具

一、开源背景 随着移动互联网的高速发展,人们的生产生活也逐渐从PC电脑端转移到手机等移动端,各类移动App也如雨后春笋般产生。受限于代码的开发质量等原因,App中或多或少的会存在安全漏洞或...
3年前
18311
PHP安全开发漫谈(一)-星辰信安

PHP安全开发漫谈(一)

0x01 导读概述 应用系统的漏洞漏洞是网络安全问题的根源,而漏洞的产生往往是开发人员“不知不觉”导致的,如安全意识不强、工作疏忽以及安全防范技能有所欠缺等。近几年,随着全球信息化程度及...
3年前
18111
Nmap扫描工具常用句式-星辰信安

Nmap扫描工具常用句式

工具基础 默认扫描 默认探测主机 默认情况下,Nmap 用指定的协议对端口 1 到 1024 以及 nmap-services 文件中列出 的更高 的端口在扫描 默认情况下,Nmap 仍然对主机进行反向域名解析以获取 它...
3年前
42711
勒索病毒是什么,如何预防?-星辰信安

勒索病毒是什么,如何预防?

什么是勒索病毒?勒索病毒是一种极具传播性、破坏性的恶意软件,主要利用多种密码算法加密用户数据,恐吓、胁迫、勒索用户高额赎金。近期,勒索病毒攻击形势更加严峻,由于其加密信息难以恢复、...
红队打点突破口总结-星辰信安

红队打点突破口总结

web服务突破 一些存在问题的逻辑 任意用户注册 可爆破用户名 爆破用户名,密码 用户名注入 万能密码 用户名Xss 修改返回包信息,登入他人账户 修改cookie中的参数,如user,adminid等 HTML源码、...
西北工业大学遭受美国NSA网络攻击调查报告(之二)-星辰信安

西北工业大学遭受美国NSA网络攻击调查报告(之二)

2022年6月22日,西北工业大学发布《公开声明》称,该校遭受境外网络攻击。陕西省西安市公安局碑林分局随即发布《警情通报》,证实在西北工业大学的信息网络中发现了多款源于境外的木马和恶意程...