笔记分享:各种注入方法Windows API组合 27 Nov, 2020 行业新闻 整理笔记时发现之前留下的资料,抛砖引玉,分享给大家。常见注入方法OpenProcess VirtualAllocEx WriteProcessMemory CreateRemoteThreadDLL注入LoadLibrary/LoadLibraryEx Get... Read More
应急响应之Webshell查杀工具 26 Nov, 2020 行业新闻 当网站服务器被入侵时,我们需要一款Webshell检测工具,来帮助我们发现webshell,进一步排查系统可能存在的安全漏洞。本文推荐了10款Webshll检测工具,用于网站入侵排查。当然,目前... Read More
网络安全管理职业技能竞赛Web writeup 25 Nov, 2020 行业新闻 本文首发于“合天网安实验室” 作者:ch3ng本文涉及知识点靶场练习:CTF从入门到实践-CTF一站式学习平台-合天网安实验室0x01 easy_sql一开始看到是easysql,那就先上sqlmap跑跑看... Read More
专治各种不明白,一文带你了解“对抗样本原理” 25 Nov, 2020 行业新闻 人工智能技术具有改变人类命运的巨大潜能,但同样存在巨大的安全风险。攻击者通过构造对抗样本,可以使人工智能系统输出攻击者想要的任意错误结果。从数学原理上来说,对抗攻击利... Read More
细说php反序列化字符TAOYI 24 Nov, 2020 行业新闻 本文首发于“合天网安实验室”作者:第二梦本文涉及的实操——'、"来对注入点进行一些闭合或者一些试探,从而进行各种姿势的注入,反序列化时,序列化的值是以;作为字段的分隔,在结... Read More
DLL代理转发与weiquan 24 Nov, 2020 行业新闻 本文首发于“合天网安实验室” 作者:unihac最近看了一些免杀,这一篇小白文章,大佬绕过。知识按照自己的知识整理和写出来的。本文涉及知识点实操练习——msfvenom生成的dll直接... Read More