
运维安全
Coisini、
9点睡9点起 每天工作6小时
展开
-
无需sendmail:巧用LD_PRELOAD突破disable_functions
摘要:千辛万苦拿到的 webshell 居然无法执行系统命令,怀疑服务端 disable_functions禁用了命令执行函数,通过环境变量 LD_PRELOAD 劫持系统函数,却又发现目标根本没安装 sendmail,无法执行命令的webshell 是无意义的,看我如何突破!|半月前逛“已黑网站列表”时复审一小电商网站,“列表”中并未告知漏洞详情,简单浏览了下功能,只有注册、登录、下单...原创 2019-12-03 11:37:21 · 1079 阅读 · 3 评论 -
运维安全-运维安全
原创 2019-05-28 11:04:57 · 460 阅读 · 0 评论 -
运维安全-运维职业技术点
原创 2019-05-28 11:06:15 · 422 阅读 · 0 评论 -
运维安全-DDoS攻击及对策
原创 2019-05-28 11:07:15 · 435 阅读 · 0 评论 -
运维安全-Linux检查脚本
原创 2019-05-28 11:08:06 · 530 阅读 · 0 评论 -
运维安全 - SAE运维体系
原创 2019-05-28 11:09:20 · 804 阅读 · 0 评论 -
运维安全- SIEM系统的结构图
原创 2019-05-28 11:11:01 · 2475 阅读 · 0 评论 -
运维安全-SSL_Threat_Model
原创 2019-05-28 11:11:57 · 439 阅读 · 0 评论 -
运维安全-TCP/IP参考模型的安全服务与安全机制
原创 2019-05-28 11:12:54 · 385 阅读 · 0 评论 -
运维安全-TCP/IP参考模型的安全协议分层
原创 2019-05-28 11:13:50 · 364 阅读 · 0 评论 -
运维安全-WPDRRC模型
原创 2019-05-28 11:14:47 · 3655 阅读 · 0 评论 -
利用 xml.dom.minidom 生成 xml,解决属性无序问题和xml声明单独一行
1.问题描述属性无序问题和xml声明不是单独一行1.问题描述属性无序问题和xml声明不是单独一行# cat HKEX-EPS_20180830_003249795.xml<?xml version="1.0" encoding="UTF-8"?><ETCML><IISHeadline><News Encoding="UTF-8" Language...原创 2019-06-09 15:38:49 · 563 阅读 · 0 评论 -
社交网络里的高级钓鱼攻击
休息了个清明节,这段时间,收听的好些微信公众账号都越来越相近了啊,原因是:思维干扰……我继续我的风格,我自己私人的公众账号是“懒人在思考”,不过好久好久没发内容了,真是应对了个“懒”字。而在这个公众账号(网站安全中心)发的内容肯定都会定位在网站安全这块。前段时间一直在写工具党、大数据黑客相关的科普文,今天开始换点口味好了,来看看前端攻击里一些“惊悚”的攻击方式。今天只说高级钓鱼如果深刻知...原创 2019-06-15 17:49:53 · 678 阅读 · 0 评论 -
不曾想过的的命令执行技巧
你可以在美丽的Unix世界中用shell执行你喜欢的任何命令,但是有时一个命令可以被用来执行另一个命令,这就是你不曾想过的命令执行技巧举例来说,下面是用tar命令简介执行任意命令的方式:但是再稍微研究一下,看上去有一大堆方法能用流行的unix命令做到这一点,规则很简单:不可以从shell中运行命令利用另一个命令的“副作用”最终达到命令被执行我用了一个小脚本,叫做runme.sh:...原创 2019-06-15 22:18:24 · 181 阅读 · 0 评论 -
解决DEDECMS历史难题–找后台目录
利用限制仅针对windows系统进入正题首先看核心文件common.inc.php 大概148行左右if($_FILES){ require_once(DEDEINC.'/uploadsafe.inc.php');}uploadsafe.inc.phpif( preg_match('#^(cfg_|GLOBALS)#', $_key) ){ exit('Req...原创 2019-06-04 19:21:39 · 1135 阅读 · 0 评论 -
一张图片即可入侵你的电脑
续前几周写的一句话木马如何使用一张看起来十分正常的可爱猫咪或美女图片,可以把恶意代码隐藏在图片像素中。当你点击这张图片时,计算机便会中招。印度安全研究人员萨米尔·沙哈把他发现的这种隐藏恶意程序的方法称为“stegosploit”,只需看一眼被这种方法处理过的图片文件,你就会被黑掉。沙哈在上周四荷兰阿姆斯特丹的黑客会议(HITB)上讲解了这项黑客技术。“恶意程序是一门艺术。”...原创 2019-06-12 12:43:56 · 3094 阅读 · 0 评论 -
Bernz 的社会工程学技巧
QUOTE:职业化:你需要别人购买你所做出来的东西。你尝试者构建一个幻想。你尝试着让别人相信你。Be calm: look like you belong there.QUOTE:需要冷静:让你看起来是属于那个地方的人。Know your mark: Know your enemy. Know exactly how they will react before they do.QU...原创 2019-06-12 13:57:10 · 612 阅读 · 1 评论 -
运维安全-业务运维
原创 2019-05-28 11:03:04 · 454 阅读 · 0 评论 -
运维安全-信息系统等级保护实施指南思维导图
原创 2019-05-28 11:01:45 · 1254 阅读 · 0 评论 -
运维安全-信息安全分层逻辑模型
原创 2019-05-28 11:00:48 · 1051 阅读 · 0 评论 -
运维安全-安全管理制度
原创 2019-05-28 10:39:39 · 3006 阅读 · 1 评论 -
运维安全-安全加固服务流程
原创 2019-05-28 10:40:48 · 2214 阅读 · 0 评论 -
运维安全-安全事件
原创 2019-05-28 10:41:47 · 1673 阅读 · 0 评论 -
运维安全-层次化网络设计案例
原创 2019-05-28 10:43:31 · 649 阅读 · 0 评论 -
运维安全-常见电信诈骗分类
原创 2019-05-28 10:45:00 · 542 阅读 · 0 评论 -
运维安全-互联网企业安全建设思路
原创 2019-05-28 10:46:17 · 464 阅读 · 0 评论 -
运维安全-拒绝服务攻击与防御技术
原创 2019-05-28 10:47:51 · 680 阅读 · 0 评论 -
运维安全-口令破解与防御技术
原创 2019-05-28 10:49:00 · 405 阅读 · 0 评论 -
运维安全-密码安全基本使用
原创 2019-05-28 10:50:08 · 558 阅读 · 0 评论 -
运维安全-密码找回逻辑漏洞总结
原创 2019-05-28 10:51:03 · 407 阅读 · 0 评论 -
运维安全-企业内网准入控制规划
原创 2019-05-28 10:52:37 · 475 阅读 · 0 评论 -
运维安全-人民银行“三三二一”总体技术框架
原创 2019-05-28 10:53:51 · 398 阅读 · 0 评论 -
运维安全-数据库安全
原创 2019-05-28 10:54:47 · 510 阅读 · 0 评论 -
运维安全-网络与基础架构图
原创 2019-05-28 10:57:00 · 3964 阅读 · 0 评论 -
运维安全-微软深度防御安全模型7层安全防御
原创 2019-05-28 10:58:02 · 620 阅读 · 0 评论 -
运维安全-信息安全
原创 2019-05-28 10:59:54 · 3649 阅读 · 0 评论 -
运维安全-安全工作要点 企业安全
原创 2019-05-28 10:38:34 · 554 阅读 · 0 评论