HTTP标头走私|偷偷通过反向代理攻击AWS及其他服务器,大多数 Web 服务器在发送具有无效“Content-Length”标头的请求时将返回错误,现代 Web 应用程序通常依赖于多台服务器链,这些服务器将 HTTP 请求转发给彼此。包括最近流行的缓存中毒和请求走私漏洞
Read more
暗网|黑客|极客|渗透测试|专注信息安全|数据泄露|隐私保护
HTTP标头走私|偷偷通过反向代理攻击AWS及其他服务器,大多数 Web 服务器在发送具有无效“Content-Length”标头的请求时将返回错误,现代 Web 应用程序通常依赖于多台服务器链,这些服务器将 HTTP 请求转发给彼此。包括最近流行的缓存中毒和请求走私漏洞
Read more
使用Proxmark3复制门禁卡|行业标准RFID分析工具,Proxmark3是一款国外安全团队研发的开原设备,可以破解IC卡,ID卡等等,如门禁卡,学生卡,饭卡,公交卡,地铁卡等等,用于RFID爱好者、学术研究、产品开发,渗透测试
Read more
使用进程监视器查找Windows中的提权漏洞,这篇文章将解释如何在 Windows 上找到似乎没有人在寻找的特权升级漏洞,因为很容易找到一堆这样的漏洞。在解释了如何找到它们之后,我将介绍一些可以以不同方式部分缓解问题的防御措施
Read more
侦察|漏洞代码评估|漏洞利用自动化|绕过和修复,大家好,希望你们一切都好!今天我们将继续我们的 Python 黑客系列,但这一次我们不会介绍基础知识,而是实际利用我们的一些知识来构建一个漏洞利用,侦查阶段扫描文件目录,代码审计分析,漏洞类型,自动化poc
Read more
使Shellter在手动模式下获得最大免杀效果,跟踪更多的指令,混淆 IAT 处理程序并添加多态代码,我们通过插入多态代码进行屏蔽,使用 shellter 绕过现代防病毒软件是一项艰巨的任务,但有趣且可行,最好在进行初步研究后找出目标操作系统上使用的防病毒产品并针对特定防病毒创建文件
Read more