Linux系统是否被植入木马的排查流程
在日常繁琐的运维工作中,对linux服务器进行安全检查是一个非常重要的环节。今天,分享一下如何检查linux系统是否遭受了入侵? 一、是否入侵检查 1)检查系统日志 检查系统错误登陆日志,统计IP重试次数(last命令是查看系统登陆日志,比如系统被reboot或登陆情况) [root@bastion-IDC ~]# last 2)检查系统用户 查看…
|
4,489
|
|
3108 字
|
13 分钟
使用SSR结合BurpSuite多重代理进行抓包
多重代理的情形 在某些网络环境中,为了翻墙,浏览器已经设置了SSR的代理,但是如果想对国外的网站使用BurpSuite进行渗透测试,那怎么设置代理? 这时候不能简单的把浏览器的代理设置为burpsuite,虽然能抓到包,但是却访问不了外网了,这时候该怎么办 我们首先设置浏览器的代理为BurpSuite以便能够抓包,然后为BurpSuite再设置一个…
|
8,131
|
|
546 字
|
3 分钟
【译】Metasploit:如何在 Metasploit 中使用反弹 Shell
原文地址:https://github.com/rapid7/metasploit-framework/wiki/How-to-use-a-reverse-shell-in-Metasploit 作者:Metasploit Community 译者:王一航 2018-06-10 校对:王一航 2018-06-10 众所周知,有两种流行的 Shell…
|
4,722
|
|
2012 字
|
10 分钟
SQL注入中的WAF绕过技术
1.大小写绕过 这个大家都很熟悉,对于一些太垃圾的WAF效果显著,比如拦截了union,那就使用Union UnIoN等等绕过。 2.简单编码绕过 比如WAF检测关键字,那么我们让他检测不到就可以了。比如检测union,那么我们就用%55也就是U的16进制编码来代替U,union写成 %55nION,结合大小写也可以绕过一些WAF,你可以随意替换一…
|
4,022
|
|
1797 字
|
8 分钟
LogParser从入门到实战
1.概述: Log Parser(微软网站下载)是微软公司出品的日志分析工具,它功能强大,使用简单,可以分析基于文本的日志文件、XML 文件、CSV(逗号分隔符)文件,以及操作系统的事件日志、注册表、文件系统、Active Directory。它可以像使用 SQL 语句一样查询分析这些数据,甚至可以把分析结果以各种图表的形式展现出来。可以帮助你详细…
|
6,061
|
|
2192 字
|
10 分钟
常见网站程序目录权限安全设置(discuz,dede,帝国,phpcms等)
网站安全这个是一个重要问题,现在网上很多开源程序,研究的人多了,漏洞就经常发现,经常导致被黑,现在将部分程序整理一下,对应的目录安全设置,把网站程序安装更新完成后,可以参考下面设置一下目录权限设置。设置后可以很大程度上保障网站渗透,和被黑上传后门后的二次渗透伤害。 一般做了网站程序更新,插件完整后可以进行设置,需要更新的时候,需要将对应的权限取消,…
|
5,827
|
|
216 字
|
1 分钟内
【转】GitHub开源的渗透测试工具集合【从信息收集到渗透测试完结】
Scanners Box是一个集合github平台上的安全行业从业者自研开源扫描器的仓库,包括子域名枚举、数据库漏洞扫描、弱口令或信息泄漏扫描、端口扫描、指纹识别以及其他大型扫描器或模块化扫描器,同时该仓库只收录各位网友自己编写的一般性开源扫描器,类似awvs、nmap、w3af等知名扫描工具不收录 子域名枚举扫描器或爆破工具 htt…
|
6,930
|
|
6178 字
|
28 分钟
AWVS12 介绍和安装详解
一、AWVS介绍 Acunetix Web Vulnerability Scanner,简称:AWVS,是一个自动化的Web安全测试工具,它可以扫描Web站点和Web应用。AWVS可以快速扫描SQL注入,XSS攻击,目录遍历,文件入侵,PHP代码注入、代码执行等等 AWVS的特点: 自动的客户端脚本分析器,允许对 Ajax 和 Web 2.0 应用…
|
9,189
|
|
639 字
|
3 分钟
使用Sysmon和Splunk探测网络环境中横向渗透
前很难在网络中探测攻击者横向渗透,其中原因有很难获取必要的日志和区别正常与恶意行为。本篇文章介绍通过部署Sysmon并将日志发送到SIEM来探测横向渗透。
|
5,412
|
|
703 字
|
4 分钟
专为渗透测试人员设计的Python工具大合集
如果你对漏洞挖掘、逆向工程分析或渗透测试感兴趣的话,我第一个要推荐给你的就是Python编程语言。Python不仅语法简单上手容易,而且它还有大量功能强大的库和程序可供我们使用。在这篇文章中,我们会给大家介绍其中的部分工具。
|
5,296
|
|
2101 字
|
9 分钟