用户个人中心 - 嘶吼 RoarTalk – 网络安全行业综合服务平台,4hou.com
DarkEye

这个家伙很懒,什么也没说!

  • 他的文章(106)
  • 他的评论(0)
  • web安全

    利用xxe漏洞获取ntlm-domain-hashes

    我们的目标是互联网上运行在Windows服务器上的ASP.NET API。经过一些测试后,我们发现该服务容易遭受XXE攻击,原因是当使用XML外部实体提供服务时会发生DNS交互。

    2018-08-08 11:12:20

    293,484
    0
  • 系统安全

    检测隐藏在证书文件中的恶意代码(一)

    借助NVISO分析师开发的YARA工具,这是一款识别和分类恶意软件样本的开源工具,利用其精妙的匹配规则,我们发现很多证书文件中并没有包含有效的证书,而是一个PowerShell脚本。本篇文章,我们将解释如何构造精妙的YARA规则。

    2018-08-07 10:39:58

    287,169
    0
  • 技术

    HTTP PUT方法利用的几种方式

    在本文中,我们将会利用metasploitable2靶机上的HTTP PUT漏洞。通过此漏洞你可以轻而易举的向服务器上传恶意文件,并可以在meterpreter shell中获得整个服务器的访问权限。

    2018-08-06 11:15:55

    478,804
    0
  • web安全

    错误页面中隐藏webshell的骚思路

    ​恶意软件发布者、黑客和钓鱼诈骗犯现在都喜欢把webshell隐藏在虚假HTTP错误页面中。这些页面常常伪装为错误页面,比如404未找到页面或者403禁止页面,然而它们实际上是webshell登录表单页,攻击者能够获得webshell并且在服务器上执行系统命令。

    2018-07-31 11:45:39

    242,801
    0
  • 技术

    注入系列——DLL注入

    DLL的意思就是动态链接库(Dynamic-Link Libraries),它是包含很多函数和数据的一种模块,可以被其他模块调用(应用或DLL)。

    2018-07-24 11:49:51

    303,680
    0
  • 该用户还没有参与过评论。