最新消息:

Eternal的文章

如何绕过高版本 JDK 的限制进行 JNDI 注入利用
渗透测试

如何绕过高版本 JDK 的限制进行 JNDI 注入利用

10个月前 (06-10) 14506浏览 1评论

写在前面 Java JNDI注入有很多种不同的利用载荷,而这些Payload分别会面临一些限制。笔者在实际测试过程中也遇到过很多有限制的情况,这里做个梳理并分享下如何绕过这些限制。关于JNDI注入和RMI的基础知识,可以在我之前的文章《深入理解JND...

在多GPU系统上使用hashcat进行密码破解
原创翻译

在多GPU系统上使用hashcat进行密码破解

11个月前 (05-14) 15488浏览 0评论

就在几天前我针对Linux服务器池做了一次渗透测试,在我执行这项任务的时候我就知道在这些服务器上存在很大的密码重用概率。我设法获取其中一个服务器上的shell并通过使用privesc内核漏洞来取得root权限,然后我就能够完全的控制这台服务器。而对于...

Pacu:一款全面的AWS渗透测试框架
安全工具

Pacu:一款全面的AWS渗透测试框架

2年前 (2018-09-07) 17400浏览 1评论

背景 亚马逊AWS云服务平台是全球最受欢迎的云平台之一。由于其成本低、灵活性强、速度快等优势,吸引了大量的企业客户,越来越多的企业开始将其技术资产转移到了云端。随着模式的转变,Sysadmin和DevOps团队也不得不面对随之而来的新安全挑战。这已...

【免费公开课】如何快速成为信息安全人才?
资源分享

【免费公开课】如何快速成为信息安全人才?

2年前 (2018-08-30) 16844浏览 0评论

在网络信息技术高速发展的今天,信息安全变得至关重要,甚至已成为全球国际事务的重要话题。而网络安全人才短缺的问题也日益严峻,中国有8亿网民,网络安全人才的缺口高达70万到140万。 越来越多的人才准备投身信息安全行业,对于准备进入该行业,或者期望在职场...

初识Linux渗透:从枚举到内核利用
安全运维

初识Linux渗透:从枚举到内核利用

2年前 (2018-07-28) 16001浏览 0评论

背景 许多人都认为Linux是最安全的操作系统,因此在对Linux的安全问题上也放松了警惕。那么事实真的如此吗?其实安全从来都只是相对的,Linux也不例外。虽然它加载了强大的安全机制,但仍可能受到来自各方面带来的安全威胁。本文我们主要将讨论有关L...

即刻&指尖安全:助力白帽子,我们在行动!
会议活动

即刻&指尖安全:助力白帽子,我们在行动!

2年前 (2018-07-23) 19469浏览 0评论

活动背景: 一年一度的中国互联网安全大会(ISC) ,将于2018年9月4日在北京举行。自2013年以来已经成功举办过5届,广泛集聚全球安全机构和安全专家,分享前瞻安全技术与安全智慧。据统计,5届大会累计接待人次达13.6万,演讲议题超过700个,...

好书推荐 |《Web安全攻防:渗透测试实战指南》
渗透测试

好书推荐 |《Web安全攻防:渗透测试实战指南》

2年前 (2018-07-21) 22253浏览 0评论

 点击购买:https://item.jd.com/12401707.html 零基础入门,从渗透测试信息收集到后渗透攻防,安全专家实战讲解,全面介绍Web渗透核心攻击与防御方式! 内容简介: 本书系统地介绍了当前流行的高危漏洞的攻击手段和防御方法...



合作伙伴