渗透测试之地基服务篇:服务攻防之数据库Mssql(上) 09 Jul, 2021 行业新闻 系列文章专辑:渗透测试之地基篇简介渗透测试-地基篇该篇章目的是重新牢固地基,加强每日训练操作的笔记,在记录地基笔记中会有很多跳跃性思维的操作和方式方法,望大家能共同加油... Read More
攻击工具分析:哥斯拉(Godzilla) 09 Jul, 2021 行业新闻 简介对,你没有看错,本期我们要研究的目标是哥斯拉。不过,此哥斯拉非彼哥斯拉,他是继菜刀、蚁剑、冰蝎之后具有更多优点的Webshell管理工具,由java语言开发,如名称一样,他的“凶猛”... Read More
诈骗“工具”进化史,你永远不知道骗子有多努力! 09 Jul, 2021 行业新闻 近期在对赌BO平台分析时发现,与之前发现的第三方在线客服系统不同的是,其使用的平台源码是免费并且开源的。由此看来,诈骗产业使用的沟通工具又进行了升级!黑灰产如何解决获客和... Read More
PHP与SQL进阶 08 Jul, 2021 行业新闻 *严正声明:本文仅限于技术讨论与分享,严禁用于非法途径。实验要求1.掌握PHP语言的基本语法,并且能够利用代码实现一些基本功能; 2. 掌握SQL语言的基本查询、增加等语句; 3. 掌握P... Read More
记一次套路较深的双家族挖矿事件应急响应 08 Jul, 2021 行业新闻 1.1 情况简介某日接到用户电话,用户某应用系统微信公众号平台服务器应用运行异常掉线卡顿,运维人员检查后发现服务器存在占用大量CPU资源的恶意进程,且无法清除该进程,导致WEB应... Read More
基于Linux Namespaces 特性 实现的消音 08 Jul, 2021 行业新闻 TL;DR这不是什么新技术,仅仅只是一些利用。这是一个减少攻击噪音的工具,但同时也会产生其他噪音,但收益大于支出,属于OPSEC一类。使用Linux Namespaces 一部分特性,遇到了一些坑... Read More