Patator - 一种爆破工具

Failure when receiving data from the peer

  • 0
  • 0
  • 黑客
  • 发布于 2018-01-10 00:00
  • 阅读 ( 3295 )

批量getshell工具

从对等方接收数据时失败

  • 0
  • 0
  • 黑客
  • 发布于 2018-01-10 00:00
  • 阅读 ( 3733 )

Emlog后台帐户密码爆破工具

Failure when receiving data from the peer

  • 0
  • 0
  • 黑客
  • 发布于 2018-01-10 00:00
  • 阅读 ( 2629 )

从对等方接收数据时失败

  • 0
  • 0
  • 黑客
  • 发布于 2018-01-10 00:00
  • 阅读 ( 1879 )

7kbscan C段查询

  • 0
  • 0
  • 黑客
  • 发布于 2018-01-10 00:00
  • 阅读 ( 2065 )

浅谈暴力破解

考虑到有些朋友在阅读文章的过程中不太了解如何枚举破解,本文是作为一篇小文章写的,方便大家阅读我的另一篇文章(挖洞共享 - 密码重置短信枚举) )科学没有技术含量。 作者:我春天和合同作...

  • 0
  • 0
  • 黑客
  • 发布于 2018-01-09 00:00
  • 阅读 ( 1450 )

phpMyAdmin被曝存在严重CSRF漏洞可对数据库造成破坏

最近,印度安全工程师Ashutosh Barot发现phpMyAdmin有一个严重的CSRF漏洞(跨站点请求伪造),这可以欺骗管理员点击构造链接来触发基于phpMyAdmin的MySQL数据库的远程操作来实现破坏对数据库的...

  • 0
  • 0
  • 黑客
  • 发布于 2018-01-09 00:00
  • 阅读 ( 1313 )

1月8日技术类安全热点

硬件安全工程师眼中的崩溃 https://media.weibo.cn/article?id=2309404193352517074988   Meltdown变体3a PoC(在用户模式下转储ARM系统寄存器) https://github.com/lgeek/spec_poc_arm...

  • 0
  • 0
  • 黑客
  • 发布于 2018-01-09 00:00
  • 阅读 ( 1445 )

来自BlackHat的新姿势:Process Doppelgänging攻击技术与贴身防护

0x00简述2017欧洲黑帽大会(Blackhat EUROPE 2017)上,网络安全公司enSilo两名研究人员介绍了一种名为“Process Doppelgänging”的新型攻击。该攻击技术可…

  • 0
  • 0
  • 黑客
  • 发布于 2018-01-08 08:00
  • 阅读 ( 522 )

处理器A级漏洞Meltdown(熔毁)和Spectre(幽灵) FAQ

在安天就《处理器A级漏洞Meltdown(熔毁)和Spectre(幽灵)分析报告》之后,有用户就A级漏洞事件影响范围、利用方式和如何检测提出问题,针对此类形成了本FAQ。一、关于Meltdown(熔毁…

  • 0
  • 0
  • 黑客
  • 发布于 2018-01-08 08:00
  • 阅读 ( 571 )

研究人员公开披露macOS 0-day漏洞详情,利用该漏洞可完全接管系统

2017年12月31日,Twitter帐户发布了Siguza安全研究人员的macOS 0天漏洞详情。该漏洞是一个本地特权提升漏洞,它影响所有macOS版本,主要涉及内核驱动程序IOHIDFamily,用于人机界面设备,如触摸...

  • 0
  • 0
  • 黑客
  • 发布于 2018-01-08 00:00
  • 阅读 ( 1145 )

1月6日技术类安全热点

性能与安全性? CPU芯片利用战斗(2) - Meltdown获取Linux内核数据 https://weibo.com/ttarticle/p/show?id=2309404192925885035405   Intel CPU漏洞简介 https://weibo.com/ttarticle/...

  • 0
  • 0
  • 黑客
  • 发布于 2018-01-08 00:00
  • 阅读 ( 1250 )

用某品牌随身WiFi进行钓鱼测试

本文的内容仅代表作者的观点,仅是一个测试演示。目的是提醒读者WiFi网络的安全性,严禁将内容用于非法目的。 前言 设置网络钓鱼WiFi来窃取帐户密码已成为一种非常常见的攻击方法。我还看到作...

  • 0
  • 0
  • 黑客
  • 发布于 2018-01-05 00:00
  • 阅读 ( 1614 )

网络安全扫描仪Netsparker4.9.1.16896最新官方破解版

从对等方接收数据时失败

  • 0
  • 0
  • 黑客
  • 发布于 2018-01-05 00:00
  • 阅读 ( 2850 )

任意用户密码重置的10种姿势

过去,最流行的安全测试是任何用户的密码重置。今天,我在ichunqiu上观看了carry_your大师的视频文本,总结了任何用户密码重置的10个姿势: 1,短信验证码可以爆破; 在视频的情况下,输入手机号...

  • 0
  • 0
  • 黑客
  • 发布于 2018-01-05 00:00
  • 阅读 ( 1652 )

【burp插件】从burp的sitemap中搜索子域名和相似域名

分享昨晚写的一个打嗝插件。 该插件的主要目的是从Burp的站点地图中搜索子域和类似的域名。 在目标上使用burp crawler或安全测试时,您会发现许多与目标关联的域名。个人认为子域名和类似域名具...

  • 0
  • 0
  • 黑客
  • 发布于 2018-01-05 00:00
  • 阅读 ( 1633 )

破壳[Pockr]漏洞社区射击场新在线

射击场门户   社区介绍 [Pockr]漏洞社区是基于供应商授权的纯漏洞探索和共享平台。供应商授予测试和暴露漏洞的权利。安全研究人员通过公开报告了解挖掘的想法,以帮助制造商发现潜在的安...

  • 0
  • 0
  • 黑客
  • 发布于 2018-01-04 00:00
  • 阅读 ( 3391 )

热门MySQL开源管理工具phpMyAdmin < 4.7.7 CSRF漏洞

翻译声明 本文是翻译的文章,原作者Eduard Kovacs,文章来源:securityweek.com 原始地址:http://www.securityweek.com/critical-vulnerability-patched-phpmyadmin   phpMyAdmin开发人...

  • 0
  • 0
  • 黑客
  • 发布于 2018-01-04 00:00
  • 阅读 ( 1383 )

三星安卓浏览器中出现严重的“同源策略”绕过漏洞

翻译声明 本文是一篇翻译文章,原作者Mohit Kumar,文章来源:thehackernews.com 原文地址:https://thehackernews.com/2017/12/same-origin-policy-bypass.html   数百万台三星Android...

  • 0
  • 0
  • 黑客
  • 发布于 2018-01-04 00:00
  • 阅读 ( 1263 )

1月3日技术类安全热点

  三星Android设备通过MTP(Media Transfer Protocol )任意文件读写漏洞PoC(SVE-2017-10086) https://github.com/smeso/MTPwn   在浏览器中运行的C语言环境:C ++可以编译成...

  • 0
  • 0
  • 黑客
  • 发布于 2018-01-04 00:00
  • 阅读 ( 1328 )