tinyfisher

LV0
发表了文章

ZeroLogon(CVE-2020-1472) 分析与狩猎

2020年9月11日,安全公司Secura发布了公告,披露了Microsoft在2020年8月修补的漏洞细节(CVE-2020-1472)。该漏洞也称为...

tinyfisher
发表了文章

冰蝎3.0简要分析

冰蝎3.0 Beta 2今天发布,和v2.1相比,最重要的变化就是“去除动态密钥协商机制,采用预共享密钥,全程无明文交互,密钥格式为md5("admin...

tinyfisher
发表了文章

云原生安全 | docker容器逃逸

随着云计算技术的不断发展,越来越多的企业开始上“云”。云原生计算基金会(CNCF)提出了云原生(Cloud Native)的概念,云原生包含了一组应用的模式,...

tinyfisher
发表了文章

Vulnhub靶机实战 | joker

https://www.vulnhub.com/entry/ha-joker,379/

tinyfisher
发表了文章

PWN | “网鼎杯”朱雀之战——魔法房间题解

复现一下上周末“网鼎杯”朱雀组中PWN 题——魔法房间。本题主要考察堆溢出中的UAF(Use After Free)漏洞,是经典的“菜单题”。

tinyfisher
发表了文章

劳动节 | 说说代理池

近期由于工作中的遇到的问题,在研究代理池,其实代理池应该说已经是比较成熟的技术,而且在飞速发展,比如现在主流的“秒拨”技术,给企业在风险IP识别和判定上带来极大...

tinyfisher
发表了文章

DIY | 树莓派搭载kali Linux

受疫情影响,宅在家的时间多了起来,年前购买的树莓派4B(Raspberry Pi)也终于有空倒腾一番。在去年的某大型攻防演习行动中,听说过无人机+树莓派...

tinyfisher
发表了文章

除夕 | ATT&CK红队评估实战靶场vulnstack

开源靶场VulnStack是由国内红日安全团队打造一个靶场知识平台。靶场设计思路来源ATT&CK红队评估模式,从漏洞利用、内网搜集、横向移动、构建通道、...

tinyfisher
发表了文章

ELF文件保护机制解读及绕过

可通过格式化字符串漏洞,泄漏栈上的内容,如__libc_start_main_ret地址,通过libc-database确定libc版本,查找libc中的Mag...

tinyfisher
编程算法GitHubShellhttpsGit
发表了文章

杂项及密码基础

Base58是用于Bitcoin中使用的一种独特的编码方式,主要用于产生Bitcoin的钱包地址。 相比Base64,Base58不使用数字"0",字母大写...

tinyfisher
编程算法比特币
发表了文章

RSA常见解题思路及技巧

1977年,麻省理工学院的 Ron Rivest、Adi Shamir 和 Leonard Adleman 共同提出了一种非对称加密算法,用他们三人的姓氏缩写命...

tinyfisher
编程算法SSL 证书httpsHTTPGitHub
发表了文章

社工模拟——利用BadUSB穿透3层内网

作为一个安全人员,听过许多社工APT案例,钓鱼邮件、水坑攻击、丢个u盘等等。前段时间在一次培训中了解到BadUSB的攻击方式,可以通过U盘达到控制服务器的效果,...

tinyfisher
Shell网络安全安全
发表了文章

红蓝对抗——加密Webshell“冰蝎”攻防

演练中,第一代webshell管理工具“菜刀”的攻击流量特征明显,容易被安全设备检测到,攻击方越来越少使用,加密webshell正变得越来越流行,由于流量加...

tinyfisher
PHP网站安全https网络安全
发表了文章

SRC漏洞挖掘实用技巧

关键词可以根据实际情况进行调整,推荐Google、Bing,搜索内容如果被删除,网页快照一般仍会有记录。

tinyfisher
HTTP搜索引擎GitHubGit开源
发表了文章

量子密钥分发技术介绍

量子(Quantum)属于一个微观的物理概念。如果一个物理量存在最小的不可分割的基本单位,那么称这个物理量是可量子化的,并把物理量的基本单位称为量...

tinyfisher
发表了文章

免root将手机(Android&IOS)改造成移动渗透神器

渗透测试人员都习惯一台笔记本走天下,但有的时候笔记本还是太大,一些地方用笔记本做渗透测试还是太招摇,而且有的时候也不会随身都带笔记本。这时如果可以利用随身携带的...

tinyfisher
httpsAndroid网络安全渗透测试iOS
发表了文章

加解密

对称加密(SymmetricCryptography),以DES,AES,RC4 为代表。

tinyfisher
编程算法
发表了文章

安全情报入门--知彼知己,百战不殆

《孙子兵法·谋攻篇》:知彼知己,百战不殆;不知彼而知己,一胜一负;不知彼不知己,每战必殆。

tinyfisher
安全TCP/IPhttps应急响应
发表了文章

opcode在webshell检测中的应用

当PHP脚本被Zend Engine解析的时候,Zend Engine会对脚本进行词法、语法分析,然后编译成opcode来执行,类似JVM中的字节码(byte ...

tinyfisher
PHPShell网站网络安全编程算法
发表了文章

CTF杂谈之PHP魔法与CBC加密

PHP语言的开发者在几乎所有内置函数以及基本结构中使用了很多松散的比较和转换,防止程序中的变量因为程序员的不规范而频繁的报错,然而这却带来了安全问题。也正是因为...

tinyfisher
PHPHTTP编程算法文件存储

个人简介

个人成就

扫码关注云+社区

领取腾讯云代金券