瓦都剋

Looking at yourself from a different Angle!


  • 首页

  • 关于

  • 归档

  • 标签

  • 微信公众号

  • 导航

  • 搜索

渗透测试之微信小程序破解

发表于 2019-08-07 |
字数统计 1,451 | 阅读时长 6
在移动互联的时代,手机端业务越来越多,最普遍的就是微信小程序。最近项目测试的时候发现现在的程序员的安全意识越来越好,很多业务都采用了签名来校验数据包,这样,如果不知道sign算法的话对于安全测试人员来说就无法修改数据,也就无法得知漏洞是否存在了。 本次以一个微信小游戏为例,第一次尝试,发现后面水 ...
阅读全文 »

基于PhantomJS的动态爬虫引擎

发表于 2019-05-21 |
字数统计 1,108 | 阅读时长 4

之前学习爬虫的时候一直了解、学习的是基于PhantomJS的,虽然Chrome的headless更加优秀、比PhantomJS更快、占用内存更少,而且还有个强大的爸爸。但是也不能把之前的学的给荒废了,先实践下再说,况且这种东西大部分应该是都是互通的。

阅读全文 »

PHP常见过waf webshell及最简单检测方法

发表于 2019-05-20 |
字数统计 857 | 阅读时长 4

之前在Webshell查杀的新思路中留了一个坑🙄️,当时没有找到具体找到全部变量的方法,后来通过学习找到了个打印全部量的方法,并再次学习了下PHP webshell绕过WAF的方法,以此来验证下此方法是否合理。

如有错误,还请指出,不胜感激! 🐢拜

阅读全文 »

渗透测试中文件上传技巧

发表于 2019-05-18 |
字数统计 1,152 | 阅读时长 6
上传文件名fuzz字典根据语言、解析漏洞、中间件、系统特性以及一些绕过WAF的方法:黑名单、大小写、ADS流、截断、空格、长度、htaccess等生存文件名字典。 Gayhub:https://github.com/c0ny1/upload-fuzz-dic-builder 上传excel文档进行C ...
阅读全文 »

Linux、Windows权限维持常用后门学习总结:windows篇

发表于 2019-03-27 |
字数统计 7,829 | 阅读时长 35

上一篇文章中学习了下linux下的一些权限维持常用的技术手段,Linux、Windows权限维持常用后门学习总结之Linux,接着学习下Windows下的常用技术手段。

阅读全文 »

Linux、Windows权限维持常用后门学习总结:Linux篇

发表于 2019-03-09 |
字数统计 3,850 | 阅读时长 16

前言

在上周做的变种DDG挖矿木马-watchdogs应急响应中,攻击者使用了预加载来劫持ps、top等系统命令,没有提及具体的排查手段,借着这篇文章来详细解释下,并总结下Linux、Windows下权限维持中被常用的后门技术,借此来学习下。

PS: 所有技术细节都来源于网上文章,如有错误,还望大佬不吝指正!

阅读全文 »

关于Linux下变种DDG挖矿应急处理总结

发表于 2019-02-22 |
字数统计 2,282 | 阅读时长 11
背景春节刚过,黑产团队就开始了新的一年的工作。21日晚上九点多,正准备回家享受快乐时光呢,钉钉就响了,客户应急来了,8台机器感染挖矿木马病毒。根据今天看的默安科技发的文章说是”Linux DDG变种挖矿病毒”,挖矿病毒这两年也处理了不少了,但是这次的应急受益匪浅,值得记录一下。 0x00 事件处理过 ...
阅读全文 »

Django开发漏洞管理平台

发表于 2018-12-12 |
字数统计 333 | 阅读时长 1

前言

在年初定的计划,今年学习python以及相关web框架,使用flask搞了两个系统,然后就打算好好学习下Django,然后就按照目前公司需求,开发个漏洞管理平台。

阅读全文 »
1…345…15
瓦都剋

瓦都剋

Looking at yourself from a different Angle!

117 日志
109 标签
RSS
Weibo Github Zhihu
友情链接
  • 王小洪
  • 冯小鹏
  • 周小斌
  • 王小岩
  • 杨大成
  • 团队主页
  • 漏洞知识库
  • 新博客
© 2016 - 2021 瓦都剋