技术文章共25篇

本分类主要用于分享一些技术类文章。
冰蝎4.0特征分析及流量检测思路-星辰信安

冰蝎4.0特征分析及流量检测思路

01、冰蝎4.0介绍冰蝎是一款基于Java开发的动态加密通信流量的新型Webshell客户端。老牌Webshell管理神器——中国菜刀的攻击流量特征明显,容易被各类安全设备检测,实际场景中越来越少使用,加...
苏苏大表弟的头像-星辰信安苏苏大表弟2年前
3006
这45个账号安全风险,你check了吗?-星辰信安

这45个账号安全风险,你check了吗?

信息化时代,大部分平台都需要通过账号登录才可体验更多功能,近些年为方便用户操作,平台演变出了扫码登录、第三方授权登录等多种登录方式,这也为攻击者打开了更大的攻击面。账号包含着各种重...
苏苏大表弟的头像-星辰信安苏苏大表弟2年前
1006
渗透测试系列|反弹shell方式总结Linux篇-星辰信安

渗透测试系列|反弹shell方式总结Linux篇

概述在渗透测试中,常常需要反弹shell,才能打开内网渗透的通道,以及后续的权限维持。但是由于各种原因,并不是每一次反弹都是非常顺利。因此,本文总结并分析多种反弹shell的方式,希望帮助各...
苏苏大表弟的头像-星辰信安苏苏大表弟1年前
1586
Linux应急响应-星辰信安

Linux应急响应

账号安全 先查看基础用户信息文件(/etc/passwd,/etc/shadow,/etc/group) 1、查询特权用户特权用户(uid 为0)awk -F: '$3==0{print $1}' /etc/passwd​2、查询可以远程登录的帐号信息awk '/\$1|...
苏苏大表弟的头像-星辰信安苏苏大表弟1年前
1835
Apache shiro 反序列化漏洞解决方案-星辰信安

Apache shiro 反序列化漏洞解决方案

一、反序列化漏洞介绍序列化:把对象转换为字符串或者字节流的过程。 反序列化:把字符串或者字节流恢复为对象的过程。 反序列化漏洞的产生原理,即黑客通过构造恶意的序列化数据,从而控制应用...
苏苏大表弟的头像-星辰信安苏苏大表弟11个月前
2785