首页
学习
活动
专区
工具
TVP
发布

小生观察室

公众号:小生观察室
专栏作者
101
文章
202857
阅读量
26
订阅数
如何还原前端代码
简单说,Source map就是一个信息文件,里面储存着位置信息。转换后的代码的每一个位置,所对应的转换前的位置。
小生观察室
2022-03-13
2.4K0
自定义AWVS的Docker镜像
(1)之前发布了AWVS14批量漏洞扫描Docker篇,看到后台很多小伙伴留言问是如何搭建的,故而有此文做个记录
小生观察室
2022-02-16
1.9K0
Docker部署与配置
Docker 最初是 dotCloud 公司创始人 Solomon Hykes 在法国期间发起的一个公司内部项目,它是基于 dotCloud 公司多年云服务技术的一次革新,并于 2013 年 3 月以 Apache 2.0 授权协议开源,主要项目代码在 GitHub 上进行维护
小生观察室
2022-01-21
5160
AWVS14批量漏洞扫描Docker篇
Docker 最初是 dotCloud 公司创始人 Solomon Hykes 在法国期间发起的一个公司内部项目,它是基于 dotCloud 公司多年云服务技术的一次革新,并于 2013 年 3 月以 Apache 2.0 授权协议开源,主要项目代码在 GitHub 上进行维护
小生观察室
2022-01-20
6580
xray联动crawlergo自动化扫描爬坑记
xray 是一款功能强大的安全评估工具,由多名经验丰富的一线安全从业者呕心打造而成,主要特性有:
小生观察室
2022-01-13
1.1K0
利用远程进程分叉转存Lsass凭据
如果攻击者能够分叉一个远程进程,他们将能够深入了解目标进程,而不需要敏感的进程访问权
小生观察室
2021-12-31
5850
记一次护网漏洞发现到域控全过程
具体实践中,公安部会组织攻防两方,进攻方会在一个月内对防守方发动网络攻击,检测出防守方(企事业单位)存在的安全漏洞。通过与进攻方的对抗,企事业单位网络、系统以及设备等的安全能力会大大提高。
小生观察室
2021-12-09
2.9K0
宝塔下的BC实战渗透
集成一键配置:LAMP/LNMP/Tomcat/Node.js、网站、数据库、FTP、SSL,一键部署源码,通过Web端轻松管理服务器。
小生观察室
2021-11-17
2.6K0
记一次Discuz X3.4后台getshell
Discuz 超过300万站长使用,全球成熟度最高、覆盖率最大的建站系统之一,拥有超过5000款应用。
小生观察室
2021-11-10
3.2K0
漏洞赏金之CORS
出于安全原因,浏览器会限制发起跨源的 HTTP 请求,包括浏览器限制发起跨站请求,或者跨站请求可以正常发起,但是返回结果被浏览器拦截了。
小生观察室
2021-10-21
5590
shellcode免杀技术
在攻击中,shellcode是一段用于利用软件漏洞的有效负载,shellcode是16进制的机器码,以其经常让攻击者获得shell而得名。shellcode常常使用机器语言编写。可在寄存器eip溢出后,放入一段可让CPU执行的shellcode机器码,让电脑可以执行攻击者的任意指令。shellcode可以按照攻击者控制是否在目标机器上执行载荷分为本地shellcode和远程shellcode。本地运行的shellcode经常用于在攻击者对计算机的访问权限有限,需要利用软件漏洞提升权限;远程shellcode常用于攻击者以运行在某个网络中的另一台机器上的易受攻击的进程为目标时,如果成功执行,shellcode可以通过网络访问目标主机。
小生观察室
2021-10-13
9270
Teradek IP视频设备固件中的远程代码执行
https://teradek.com/collections/vidiu-go-family
小生观察室
2021-09-07
6910
Shopify后台XSS存储型漏洞
存储型XSS,也叫持久型XSS,主要是将XSS代码发送到服务器(不管是数据库、内存还是文件系统等),然后在下次请求页面的时候就不用带上XSS代码了。
小生观察室
2021-08-27
6660
HTTP盲测试的几种思路
HTTP 盲攻击,凡是不直接使用传统的 HTTP Request、HTTP Response 中的已有数据进行的漏洞挖掘与分析的攻击方式,都可以称为 HTTP 盲攻击。
小生观察室
2021-08-24
7910
逻辑漏洞之并发测试
链接地址:https://v.qq.com/x/page/e3250pbj1ys.html
小生观察室
2021-06-01
9150
Java反序列化漏洞原理及实战运用
链接地址:https://v.qq.com/x/page/a3247pa01c0.html
小生观察室
2021-05-23
4400
众测中企业常见安全问题
链接地址:https://v.qq.com/x/page/y3246o5do91.html
小生观察室
2021-05-15
6330
护网行动中的横向渗透
链接地址:https://v.qq.com/x/page/g3244csik4x.html
小生观察室
2021-05-14
2.3K0
红蓝对抗之域渗透技巧
链接地址:https://v.qq.com/x/page/v3239iibf56.html
小生观察室
2021-04-21
6200
利用gpg4win加密邮件内容或软件
链接地址:https://v.qq.com/x/page/f3233caq1s3.html
小生观察室
2021-03-16
6020
点击加载更多
社区活动
腾讯技术创作狂欢月
“码”上创作 21 天,分 10000 元奖品池!
Python精品学习库
代码在线跑,知识轻松学
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
技术创作特训营·精选知识专栏
往期视频·千货材料·成员作品 最新动态
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档