(转载)聊聊安全测试中如何快速搞定Webshell 2019-7-03 22:01 | 390 | 0 | 网络安全 3921 字 | 18 分钟 *严正声明:本文仅用于教育和讨论目的,严谨用于非法用途。 *本文作者:DYBOY,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。 WEB安全漏洞中,与文件操作相关的漏洞类型就不少,在大部分的渗透测试过程中,上传文件(大、小马)是必不可少的一个流程,然而各种各样的防火墙拦截了文件上传,遂整理文件操作相关漏洞的各种姿势,如有不妥之处,还望各位…
(转载)Dota Campaign:分析一款挖矿与后门并存的木马 2019-7-03 21:47 | 374 | 0 | 马子分析 1785 字 | 8 分钟 就在前不久,我自己部署的一个蜜罐受到了一次特别严重的攻击,其中涉及到了两个远程访问工具和一个加密货币恶意挖矿文件。接下来,我将在这篇文章中跟大家分析一下这一波攻击,并看看攻击者所使用的攻击技术。值得一提的是,现在的互联网中这类攻击每秒钟都会发生一次。 初始感染 根据攻击文件的内容,我将此次攻击命名为了“Dota Campaign”。在此攻击活动中,…