行业新闻

WEB安全:Perl oneline 查杀Webshell

作为一个个人站长,一个头特的问题是,不知不觉中会发现网站被人黑了,挂马了,在以前的文章中笔者介绍过用脚本分析访问日志,对恶意攻击进行封闭的处理方法。 根据Webshell中的一些...

Read More

WEB安全:基于MD5文件哈希的网站放篡改

站长们最头疼事情是,站点程序有bug,容易会被人篡改页面,添加其他乱七八糟的东西。针对这类问题,常见的做法:1、修改升级程序漏洞。2、用WAF主动防御(用第三方免费cdn,也提供这类防...

Read More

攻防组网之----VMware路由器安装设置

本文作者:i春秋作家——红发香克斯 前言于是我想能不能虚拟出路由器或者交换机,然后通过设置各种连接,利用多台机器组建一个真实性的网络,多个主机的虚拟大家都懂,VM安装Windows...

Read More

CrossRAT-一款新型的跨平台间谍软件

        概述:CrossRAT具备跨平台的特点,针对不同的系统平台进行不同的部署感染,使得病毒具备较强的平台感染性,具有较大的潜在感染能力,感染目标系统后会进一步部署持续...

Read More

应用CVE: 最新的Mysql高危漏洞介绍

MySQL官方最近做了一个大的安全漏洞补丁,修复了25 个安全漏洞,关于这些漏洞细节官方和媒体目前为止还有比较少的介绍和分析文章。在此笔者搜集下相关的详细,从邮件讨论组趴到一...

Read More

由Typecho 深入理解PHP反序列化漏洞

零、前言Typecho是一个轻量版的博客系统,前段时间爆出getshell漏洞,网上也已经有相关的漏洞分析发布。这个漏洞是由PHP反序列化漏洞造成的,所以这里我们分析一下这个漏洞,并借此...

Read More