新闻资讯

IPSec原理(下)——IKE协议(上)

IKE——因特网密钥交换协议(Internet Key Exchange)基本概念作用IKE协议常用来确保虚拟专用网络VPN(virtual private network)与远端网络或者宿主机进行交流时的安全(包括交换...

Read More

IPSec VPN原理(上)

VPN Virtual Private Network:虚拟专用网络,通过对报文进行加密,建立一条逻辑上的虚拟专线,宏观上看,就像一条建立在位于几个不同地方的企业/个人等间的专有通信线路,但并不需要...

Read More

靶机端口扫描到域渗透(上)

一、扫描端口sudo nmap -sS -sC -p0-65535 target.com -sS:tcp SYN方式扫描,是tcp半开式的扫描,速度较快 -sC:等价于--script=default,使用默认的脚本进行扫描 -p0-65535:指定...

Read More

SSHD后门分析与团伙归类报告

概要在很多 Linux 平台的应急响应过程中,发现很多系统中存在 sshd 后门,虽然 sshd 后门已经存在 10 余年,但是并没有公开资料讲解如何分析,因此多数安全人员不能发现 sshd 后门,...

Read More

RASP攻防:RASP安全应用与局限性浅析

文|腾讯安全平台部数据安全团队qiye 5.6 版本是可以使用GOT表劫持。下面简单描述一下劫持GOT表的步骤,以system替换open函数为例:读取/proc/self/maps 找到php与glibc在内存中...

Read More

踩坑版渗透:记某次授权测试

信息收集朋友闲聊中,提起想让我帮忙测试下网站的安全性,毕竟好久不做这事,有点手生。于是朋友把站点告诉了我,前部分正常步骤搜集信息,查看ip端口。PS:本文仅用于学习交流,严禁用于...

Read More
关闭