我们先来说下基础知识,免的一些菜鸟看不懂,有借鉴. cookies欺骗,就是在只对用户做cookies验证的系统中,通过修改cookies的内容来得到相应的用户权限登录。 那么什么是cookies...
Emerson DeltaV 硬编码凭证安全措施绕过漏洞
受影响系统:emersonprocess DeltaV 12.3emersonprocess DeltaV 11.3.1emersonprocess DeltaV 11.3emersonprocess...
后门程序技术知识深解
后门程序又称特洛伊木马,其用途在于潜伏在电脑中,从事搜集信息或便于黑客进入的动作。后程序和电脑病毒最大的差别,在于后门程序不一定有自我复制的动作,也就是后门程序不一定会“感染”...
Microsoft SQL Server SA权限最新入侵方法
在获得SA密码后,往往因为服务器管理者或”前人”将net.exe和net1.exe被限制使用,无法添加管理员账号。我们知道VBS在活动目录(ADSI)部分有一个winnt对象,...
Linux入侵取证:从一次应急事件讲起|AnYun.ORG
0×00背景 最近接手了一起应急事件,事件的起因是这样,某IP地址在短时间内攻击国家CN顶级域名(203.119.x.1)近8万次。于是便作为一员接手了此次事件。 0×01事件取证...
关于MSF枚举putty 我想说两句
关于MSF枚举putty我来吐槽几句吧 介个不是神马劫持putty神马的 没那么复杂 msf当中的后渗透模块确实有很多奇淫技巧在里面 但是没有什么想像的那么高深的东西 拿enum_putty这个脚本来...
渗透辅助工具 – 修改http请求头部chrome扩展下
使用chrome浏览器做一些渗透测试相关的题目时,经常碰到修改http request header某个字段的值这种题目。为了修改某个头部的值去打开burpsuite等工具显得太严肃了。 在chrom...
VirtualBox下安装ghost xp系统时蓝屏显示p3.sys错误
今天想装一个xp来测试.netframework,但是ghost完以后,启动系统的时候蓝屏显示p3.sys错误。到网上找了一下,应该是跟虚拟机有关的问题。解决方法是:在ghost完以后,在pe中把wi...
美国信息安全法受质疑,被指扼杀信息安全研究
译/新浪科技 维金全球最知名的一些信息安全研究人员表示,在寻找互联网基础设施漏洞的过程中,他们受到了美国法律威胁。业内人士质疑,美国的反黑客法律实际上导致互联网变得更不安全。适用范围引发质疑...
用U盘就可黑进有密码的Windows系统
【赛迪网-IT技术报道】U盘 如今可以说非常普及了,不过,如果只是把它用来存储数据的话,也许有点可惜了。其实,我们还可以让U盘发挥更大的能量!今天小编教你一招,能让你的U盘代 替登录系统的密码,只...