苏苏大表弟-星辰信安-第4页
苏苏大表弟的头像-星辰信安
优质内容创作者管理员
这家伙很懒,什么都没有写...
红队打点突破口总结-星辰信安

红队打点突破口总结

web服务突破 一些存在问题的逻辑 任意用户注册 可爆破用户名 爆破用户名,密码 用户名注入 万能密码 用户名Xss 修改返回包信息,登入他人账户 修改cookie中的参数,如user,adminid等 HTML源码、...
西北工业大学遭受美国NSA网络攻击调查报告(之二)-星辰信安

西北工业大学遭受美国NSA网络攻击调查报告(之二)

2022年6月22日,西北工业大学发布《公开声明》称,该校遭受境外网络攻击。陕西省西安市公安局碑林分局随即发布《警情通报》,证实在西北工业大学的信息网络中发现了多款源于境外的木马和恶意程...
几分钟内上线一个网站,GitHub 又一低代码神器,开源了!-星辰信安

几分钟内上线一个网站,GitHub 又一低代码神器,开源了!

 众所周知,每家公司在发展过程中都需要构建大量的内部系统, 比如运营使用的用户管理后台,销售线索后台,双十一活动后台,圣诞节活动后台等。许多公司内部也都有专门的研发团队负责开发各种...
《网络安全法》将迎来修改;乌克兰网络攻击瘫痪俄罗斯2400个网站-星辰信安

《网络安全法》将迎来修改;乌克兰网络攻击瘫痪俄罗斯2400个网站

各位Buffer周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、安全事件、一周好文和省心工具,保证大家不错过本周的每一个重点!热点资讯1、借悼念伊丽莎白二世女王之名,攻击...
2年前
9511
ThinkPHP框架漏洞总结-星辰信安

ThinkPHP框架漏洞总结

Thinkphp简介ThinkPHP是为了简化企业级应用开发和敏捷WEB应用开发而诞生的,是一个快速、兼容而且简单的轻量级国产PHP开发框架,诞生于2006年初,原名FCS,2007年元旦正式更名为ThinkPHP,遵循A...
XCTF高校网络安全专题挑战赛 | 总决赛圆满落幕!-星辰信安

XCTF高校网络安全专题挑战赛 | 总决赛圆满落幕!

网络空间的竞争,归根结底是人才的竞争。数字化转型大潮之下,网络与物理空间的边界日渐消融,越来越专业化、规模化的黑客组织攻击带来新的挑战,网络攻防态势也愈演愈烈。 基于此,9月17日,XC...
微信社工攻击防护方案-星辰信安

微信社工攻击防护方案

微信聊天作为日常亲友沟通,工作交流的主要方式之一,在用户的潜意识中,往往不会对微信好友时刻保持警惕性,这就给了微信钓鱼攻击者可乘之机,攻击者为了获取目标信任,往往会进行身份伪装。常...
安全运维之mysql基线检查-星辰信安

安全运维之mysql基线检查

版本加固选择稳定版本并及时更新、打补丁。稳定版本:发行6-12个月以内的偶数版本。检查方法:使用sql语句:select version();检查结果:存在问题:当前数据库版本较老需要更新解决方案:前往htt...
快递信息泄露成诈骗帮凶,社交账号、经济能力、消费习惯全被掌握-星辰信安

快递信息泄露成诈骗帮凶,社交账号、经济能力、消费习惯全被掌握

快递电话打不通,加微信。 哎,我上当了。 618超值大优惠预付定金折上折, 最后发现不如平时领个2块优惠券便宜, 直播间里大喊年中大促必囤好物推荐, 我狂买一通睡前醒悟又是智商税。 真是年年...
2年前
2069
渗透测试核心思路-边界突破-星辰信安

渗透测试核心思路-边界突破

概述 渗透测试的目标可以是单个主机,也可以是整个内网。在实战中,比如最近如火如荼的HW行动,更多的是对一个目标的内网进行渗透,争取获得所有有价值的资产。完整的内网渗透涉及的步骤如下图...