InfoSec learning 
  • 首页
  • 归档
  • 分类
  • 关于
  • 思想星系
  •   
root@whale3070:~# _

owasp渗透测试指南读后感

在看owasp渗透测试指南(2014)时,有了一些思考,于是写了这篇文章。 许多安全从业人员对安全测试的认识仍然停留在渗透测试的范围内。正如之前讨论,渗透测试虽然发挥了一定的作用,但它的作用不足以发现所有的漏洞,同时它过分依赖测试者的技巧。 渗透测试只能当做是一种执行技术或者是用来提高对产生问题的意识。要改善应用程序的安全,必须提高软件的安全质量。 看到了书中这么说,我也有很多的想法。 上一次

2018-11-07
读书笔记 过程记录 安全工具 渗透测试 职业发展

Lampiao(dirtycow)

linux-exploit-suggester.sh dirty cow,exp :https://www.exploit-db.com/download/40847.cpp

2018-11-04
运维 编程 安全工具 渗透测试 Linux漏洞利用

Mr-robots(escalation privilege)

研究一下shell脚本SUID检查nmap并没有写在环境变量中,所以直接调用nmap是not found。在这个靶机中,nmap很鸡贼地藏在/usr/local/bin/路径下。nmap version 3.81,低版本的nmap可以以执行root 执行一下脚本,即可获取有SUID权限的二进制文件。 1234#!/bin/bashcd /tmpfind /

2018-11-02
部署过程 安全工具 渗透测试 权限提升

初识php反序列化

��:Understanding PHP Object Injection](https://securitycafe.ro/2015/01/05/understanding-php-object-injection/) php基础提要: php允许保存一个对象方便以后重用,这就是序列化。场景:变量值需要跨脚本传递。 序列化 反序列化下面演示php反序列化。建立logfile.php(定义了一个

2018-11-01
编程 渗透测试 安全开发 PHP安全

ch4inrulz(Apache .htaccess又是套路)

scan123421/tcp open ftp22/tcp open ssh80/tcp open http8011/tcp open unknown ftp21/tcp open ftp vsftpd 2.3.5 sshOpenSSH 5.9p1 Debian 5ubuntu1.10 (Ubuntu Linux; protocol 2.0) https

2018-10-29
部署过程 安全工具 渗透测试 漏洞利用

HDC(又是一个后台) CTF

题目这是一道hackthebox中的web题。http://docker.hackthebox.eu:47629/main/index.php 源代码首先分析一下页面,是一个登陆页面。通过分析源代码,可知:用户名和密码的表单参数为name1、name2,post提交myscripts.js 说明获取formaki表单,然后提交。 123function doProcess() {

2018-10-25
过程记录 安全工具 渗透测试 CTF解题

读朗朗自传有感

要想活的轻松,生的好是最轻松的。 最好是福利税收双高的发达国家、其次是和平年代的发展中国家、最差是印度之类阶级固化的国家;然后生在富裕的家庭。 就像巴菲特所说: 我的财富来源于多项因素的巧合:生活在美国,某些幸运的基因,以及福利。我和我的孩子们都曾中过我所谓的“卵巢彩票”。(首先,20世纪30年代我出生在美国的几率最多为30:1。我是男性白种人,这也为我剔除了多半美国人不得不面对的障碍。) 我

2018-10-24
读书笔记 社会观察 我的生平 阶级分析

rotating_fortress(反汇编)

扫描感觉有两种特别难突破防线,一种可以搜集的信息特别特别少,端口只开了一两个;一种信息特别特别多,不知道从哪里下手== 这种貌似就是特别少的那种。端口:80(http)、27025(unknown) http服务访问80端口,自动跳转/Janus.php,只有一行字,你不是admin。。除此之外没有任何可用页面(网站地图爬行过) unknown服务先扫描这个端口,发现

2018-10-17
安全工具 渗透测试 反汇编 免杀

code-网络编程-正则表达式

“) client.send(bytes((str(result)+"\n"),encoding = 'utf-8'))

2018-10-15
编程 网络设置 正则表达式

node(源码泄露+密码学相关)

学习资料https://rastating.github.io/hackthebox-node-walkthrough/ 扫描1222/tcp open ssh OpenSSH 7.2p2 Ubuntu 4ubuntu2.2 (Ubuntu Linux; protocol 2.0)3000/tcp open http Node.js Express framework web

2018-10-13
部署过程 安全工具 渗透测试 密码学 源码泄露
1…114115116117118…128

搜索

Whale3070