发表评论取消回复
相关阅读
相关 记一次对“缓冲区溢出漏洞”的攻击实验
实验地址:[SEED 缓冲区溢出漏洞实验室][SEED] 零、前言 之前学习了X86-64汇编,结合C语言代码了解了函数调用的底层原理,像栈帧什么的。这次通过自...
相关 记一次对某客户端的安全测试
0x00 起因 此次接到的项目是对某客户端进行安全测试。之前的工作内容除了偶尔测测 App 之外,大部分的测试目标还是以 B/S 架构的 Web 为主,这是第一次对 C/
相关 记一次某大学sql注入到getshell
0x01 前言 目标是一大学,在一次挖洞过程中遇到个sql注入,尝试进一步利用扩大危害,漏洞已报送平台进行了修复 0x02 sql注入getshell失败 在id
相关 记一次地级市某行业专项攻防演练
0x00 前言 2022.8.X单位突然通知参与某行业专项攻防演练,本着学习的目的参与了一波,特此记录。 0x01 打点 获得目标单位名称 先通过爱企查、天眼查
相关 记一次 .NET 某企业采购平台 崩溃分析
一:背景 1. 讲故事 前段时间有个朋友找到我,说他们的程序有偶发崩溃的情况,让我帮忙看下怎么回事,针对这种 crash 的程序,用 AEDebug 的方式抓取一个
相关 记某次渗透测试
hhhhhh 主要写一下不足和过程。 过程很简单,找到一个有xx漏洞的网站 利用payload,利用过程中出现了各种错误,比如总是返回404 总结:哪怕报错也是可以利用的
相关 记一次某APK的恶意WIFI攻击
用户接入恶意WIFI即打开某APP,泄露用户cookie,攻击者可以通过token获取用户手机号、收藏、收货地址等 漏洞详情 查看manifest.xml有如下deep
相关 记一次服务器被挖矿木马攻击的经历
背景 -------------------- 利用空余时间买了台服务器做了个小网站玩,今天访问了一下,加载巨慢,一看服务器运行情况,CPU飙到100%,按CPU消耗排
相关 记一次服务器被挖矿程序攻击解决
这两天先后收到阿里云的两条短信,一次提示有挖矿程序;一次提示服务器上的crontab被改了。中间隔了1天。刚开始我还没有引起注意,看到有挖矿程序的时候,用top查看到有mine
相关 记一次博客被恶意刷留言处理方式
目录 前言: 【0】创建Springboot工程 【1】自定义一个注解 【2】自定义一个拦截器 【3】将拦截器注册到容器中 【4】测试 ----------
还没有评论,来说两句吧...