干货分享共44篇

PHP安全开发漫谈(一)-星辰信安

PHP安全开发漫谈(一)

0x01 导读概述 应用系统的漏洞漏洞是网络安全问题的根源,而漏洞的产生往往是开发人员“不知不觉”导致的,如安全意识不强、工作疏忽以及安全防范技能有所欠缺等。近几年,随着全球信息化程度及...
苏苏大表弟的头像-星辰信安苏苏大表弟3年前
19111
Google Hacking|谷歌黑客-搜索引擎信息收集-星辰信安

Google Hacking|谷歌黑客-搜索引擎信息收集

GoogleHacking常用语法intitle 搜索网页标题中包含有特定字符的网页。例如intitle: cbi,这样网页标题中带有cbi的网页都会被搜索出来inurl 搜索包含有特定字符的URL。例如inurl:cbi,则可以找...
苏苏大表弟的头像-星辰信安苏苏大表弟2年前
20814
勒索病毒是什么,如何预防?-星辰信安

勒索病毒是什么,如何预防?

什么是勒索病毒?勒索病毒是一种极具传播性、破坏性的恶意软件,主要利用多种密码算法加密用户数据,恐吓、胁迫、勒索用户高额赎金。近期,勒索病毒攻击形势更加严峻,由于其加密信息难以恢复、...
苏苏大表弟的头像-星辰信安苏苏大表弟1年前
36211
实战|一次完整的博彩渗透测试-星辰信安

实战|一次完整的博彩渗透测试

前言在2021年12月的某星期天的下午,成都飘着小雨,冷的瑟瑟发抖,在家里打开电脑开始学习,但是无意间发现之前渗透的非法网站又开起来了,但是只是一个宝塔页面,没有任何价值,于是在同ip下发...
苏苏大表弟的头像-星辰信安苏苏大表弟3年前
59914
TP代码执行绕过-星辰信安

TP代码执行绕过

1 常见利用方式 TP5.0.23 method代码执行,payload http://localhost:82/public/index.php?s=captcha _method=__construct&filter[]=system&method=get&server[1]=whoami&...
苏苏大表弟的头像-星辰信安苏苏大表弟3年前
26514
红队打点突破口总结-星辰信安

红队打点突破口总结

web服务突破 一些存在问题的逻辑 任意用户注册 可爆破用户名 爆破用户名,密码 用户名注入 万能密码 用户名Xss 修改返回包信息,登入他人账户 修改cookie中的参数,如user,adminid等 HTML源码、...
苏苏大表弟的头像-星辰信安苏苏大表弟2年前
72811
最新BurpSuite2022.8专业版-星辰信安

最新BurpSuite2022.8专业版

更新说明该版本引入了通过一次点击就能依次发送一组中继器标签中的所有请求的功能。它还更新了扫描器列出的外部服务交互(DNS)问题的严重程度,并提供了各种小的错误修复。在Burp Repeater中发...
苏苏大表弟的头像-星辰信安苏苏大表弟2年前
4279
冰蝎4.0特征分析及流量检测思路-星辰信安

冰蝎4.0特征分析及流量检测思路

01、冰蝎4.0介绍冰蝎是一款基于Java开发的动态加密通信流量的新型Webshell客户端。老牌Webshell管理神器——中国菜刀的攻击流量特征明显,容易被各类安全设备检测,实际场景中越来越少使用,加...
苏苏大表弟的头像-星辰信安苏苏大表弟3年前
4866
WSH:一款功能强大的Web Shell生成器和命令行接口工具-星辰信安

WSH:一款功能强大的Web Shell生成器和命令行接口工具

关于WSHWSH是一款功能强大的Web Shell生成器和命令行接口工具。我们考虑到只用一个HTTP客户端来跟Webshell交互其实是一件很痛苦的事,我们需要在表格中输入命令,然后再点各种按钮。因此,我们...
苏苏大表弟的头像-星辰信安苏苏大表弟3年前
23113
Smartbi 用户认证绕过+日志导出-星辰信安

Smartbi 用户认证绕过+日志导出

漏洞描述 Smartbi在安装时会内置几个用户,在使用特定接口时,可绕过用户身份认证机制获取其身份凭证,随后可使用获取的身份凭证调用后台接口,可能导致敏感信息泄露和代码执行。 影响版本 V7 &...
苏苏大表弟的头像-星辰信安苏苏大表弟2年前
5108