原文地址:https://yzddmr6.tk/posts/webshell-bypass-jsp/ 本文已授權(quán)懸劍武器庫(kù)轉(zhuǎn)載 前言 其他類型的webshell容易免殺的一個(gè)...
原文地址:https://yzddmr6.tk/posts/webshell-bypass-jsp/ 本文已授權(quán)懸劍武器庫(kù)轉(zhuǎn)載 前言 其他類型的webshell容易免殺的一個(gè)...
序 (剛學(xué)的Markdown語(yǔ)法) 源碼下載地址 使用方法 YLL2020/7/28僅供個(gè)人學(xué)習(xí)使用,請(qǐng)勿用于非法用途。
一直在用scala編寫Spark或者Flink代碼,對(duì)于Java的lambda表達(dá)式一直認(rèn)為沒(méi)有前者一直點(diǎn)(".")下去方便,偶然用后者寫代碼中間出現(xiàn)一些小的設(shè)置問(wèn)題,記錄一...
PHPwebshell 流量加密分析 目前市場(chǎng)上的安全設(shè)備對(duì)于惡意數(shù)據(jù)流都可精準(zhǔn)檢測(cè)其特征,而常規(guī)的一句話木馬、菜刀等特征過(guò)于明顯。而且大部分的黑客工具都被列入特征庫(kù),所以攻...
來(lái)源:https://blog.securityonion.net/2017/03/towards-elk-on-security-onion.html 在過(guò)去的幾年里,我們...
我在這里想做自己想的一個(gè)演講TED(technology, entertainment, design)雖然是專業(yè)的,但畢竟那是別人的東西,我想用這三句話做一個(gè)開(kāi)場(chǎng)白...
pingpong這一題應(yīng)該是最簡(jiǎn)單的pwn題了 ,但是我還是沒(méi)做出來(lái)。對(duì)程序分析的不夠明白,雖然把libc和canary都leak出來(lái)了,但不知道要怎么做,嘗試修改返回地址,...
#0x00基礎(chǔ) argparse模塊下載: ''' pip install argparse ''' argparse框架比較簡(jiǎn)單,記住以下三行。 ''' import ar...
0x00工具介紹 frp是一個(gè)內(nèi)網(wǎng)穿透工具。frp可以讓本地局域網(wǎng)的機(jī)器可以暴露到公網(wǎng),簡(jiǎn)單的說(shuō)就是在世界的任何地方,你可以訪問(wèn)家里開(kāi)著的電腦;其實(shí)frp官網(wǎng)提供了“通過(guò)ss...
牛皮,互相點(diǎn)個(gè)贊
frp內(nèi)網(wǎng)穿透-ssh篇0x00工具介紹 frp是一個(gè)內(nèi)網(wǎng)穿透工具。frp可以讓本地局域網(wǎng)的機(jī)器可以暴露到公網(wǎng),簡(jiǎn)單的說(shuō)就是在世界的任何地方,你可以訪問(wèn)家里開(kāi)著的電腦;其實(shí)frp官網(wǎng)提供了“通過(guò)ss...
簡(jiǎn)單威脅檢測(cè)系統(tǒng)搭建 簡(jiǎn)介:本次實(shí)驗(yàn)基于開(kāi)組件Suricata + ELK 進(jìn)行搭建,運(yùn)行系統(tǒng)為centos。Suricata為開(kāi)源檢測(cè)引擎,并將檢測(cè)數(shù)據(jù)傳入ES中進(jìn)行大數(shù)據(jù)...