《安全参考》第10期 HACKCTO-201310-10

释放双眼,带上耳机,听听看~!

文 档: 《安全参考》第10期 HACKCTO-201310-10
语 言: 中文
标 签 安全参考 hackcto 逆向
介 绍:

加密解密

  • 32位&40位&48位加密破解
  • 另一种40位MD5解密

WAF绕过

  • 记一次干掉有狗的DEDE
  • 我也来说说dede过新狗
  • 狗血的dede过狗+提权+寻找3389端口
  • 社工域名CDN帐号找到真实IP(可劫持)
  • 解决菜刀一句话连接405错误

CMS渗透

  • 记一次ecshop后台拿shell
  • 跟法客一起进步——学习成果(dede后台写shell)
  • phpliteadmin 1.9.4 Multiple Vulnerabilities
  • Namazu cgi过滤不严敏感信息搜索及预览安全问题

常规渗透

  • burpsuite细心突破上传
  • 对悠悠校园办公管理平台的一次渗透
  • 无意间的一次劫持
  • 用Java Logger(日志)留后门
  • 内网渗透中跨vlan渗透的一种思路
  • 内部黑皮书之Java安全笔记两篇

逆向分析

  • Immunity Debugger之mona插件使用
  • 缓冲区溢出简单过程

C0deplay专栏

  • UC+XSS实现远程定位追踪
  • 使用burpsuite抓包截包android app数据
  • 小谈Aspcms2.3漏洞

selina专栏

  • 攻击JavaWeb应用[1]-JavaEE基础
  • 攻击JavaWeb应用[2]-CS交互安全
援 引:

人已赞赏
安全教程

《安全参考》第9期 HACKCTO-201309-9

2020-3-5 1:00:07

安全教程

《安全参考》第11期 HACKCTO-201311-11

2020-3-5 1:00:18

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索