红日攻防实验室

红日攻防实验室



专注Web及移动安全[红日安全57期]

home-bg1_meitu_6.jpg

渗透测试,web安全动态


-安全文章

-安全漏洞

-Web安全

-代码审计


标签:安全动态 Web安全 渗透测试 安全工具 移动安全 视频分享

安全动态

[Security_week] 西数MyCloud设备存在认证绕过漏洞(CVE-2018-17153)

https://mp.weixin.qq.com/s/Iicszno04Ze8gocGMiisbw

[Security_week] 网络安全之身份认证

https://mp.weixin.qq.com/s/xNw3akV5_YWwP1zQ8gZ_3Q

[Security_week] 网络安全测评

https://mp.weixin.qq.com/s/Z6jbCI_KEmvn1EYHOZrk1Q

[Security_week] 网络安全应急响应流程

https://mp.weixin.qq.com/s/fcK84vKTJxdctI69VhQ7qg

[Security_week] 网络安全之访问控制

https://mp.weixin.qq.com/s/y9kG19-x2_gzemPIMyucdA

[Security_week] 网络安全测评未来展望

https://mp.weixin.qq.com/s/clpUTZpmPn1-yaGHBMbB4g

[Security_week] 网络安全应急响应组织体系与机制

https://mp.weixin.qq.com/s/GReACQjGTQ4WBR292eRiEQ

[Security_week] 详解网络攻击

https://mp.weixin.qq.com/s/bpDykc59_GjFxU0Jmulj7g

[Security_week] TCP/IP 协议安全

https://mp.weixin.qq.com/s/NXzRUqyUAauBoiLcND72mw

[Security_week] 网络安全应急响应部署与策略

https://mp.weixin.qq.com/s/koFdD7FZYunbp2a-Ocpfrg

[Security_week] 网络安全之物理与人员安全

https://mp.weixin.qq.com/s/tKvbPK9ngzn_peQbe8XeUg

[Security_week] 信息安全漏洞周报(2018年第37期)

https://mp.weixin.qq.com/s/NPhMueZaXUaf4XU9EE3qrA

[Security_week] 漏洞威胁周报(2018/9/17-2018/9/23)

https://mp.weixin.qq.com/s/eaCp1Mb-2U1dNEx1H0ulNA



Web安全

[Web_Security] sql注入入门 之 mysql root权限下的注入利用方式

https://mp.weixin.qq.com/s/5Qcy3KIgL-xCGMXR3cTTdA

[Web_Security] 秒D盾安全狗一句话木马

https://mp.weixin.qq.com/s/H4WdLZuRSQHdf7BpCpqMdw

[Web_Security] sql注入入门 之 sqlite3常规注入 [ union方式 ]

https://mp.weixin.qq.com/s/mwg8drZNxM51dqtglcVK1g

[Web_Security] 基于机器学习的WEB攻击分类检测模型

https://mp.weixin.qq.com/s/D7VCF59iXmX--zS4WQHlJQ

[Web_Security] 子域名劫持漏洞的挖掘指南

https://mp.weixin.qq.com/s/P7CxeCz5M1AjjwMRo3x-8Q

[Web_Security] 前端题目怎么就成了一个 sql 注入的题

https://mp.weixin.qq.com/s/m3nqBY7ijj8LNJGKT8eyyQ

[Web_Security] 信安之路挑战赛红蓝对抗题目全解析

https://mp.weixin.qq.com/s/wtxJbAKI4YtRALU_cYzbGg

[Web_Security] 通过拆分请求来实现的SSRF攻击

https://mp.weixin.qq.com/s/MWOuGv-vXaN9PqvpyWOiLw

[Web_Security] Web 应用程序安全

https://mp.weixin.qq.com/s/Jx12go4aZudV7coSpgtPig

[Web_Security] DVWA漏洞靶场之文件上传与文件包含漏洞

https://mp.weixin.qq.com/s/C6I9XY54AJcpd1q7AxPTVQ

[Web_Security] 增加盲注效率之DNSLOG注入

https://mp.weixin.qq.com/s/ki1qoNk5IZ_Nz7Fmy7tTmw

[Web_Security] 从MSSQL到命令执行

https://mp.weixin.qq.com/s/aAG1T3bKBko84GKOW-a5PQ



渗透测试

[Penetration_test] powershell 渗透框架 [PowerSploit]

https://mp.weixin.qq.com/s/cKfBseKM27Y6svDjqbG-NQ

[Penetration_test] 技术分享 | 黑盒渗透测试的一些姿势和个人总结

https://mp.weixin.qq.com/s/ijdzbz8tZWzDCX-Tj3dsEg

[Penetration_test] 一次比赛的木马从分析到种马接着删马

https://mp.weixin.qq.com/s/sU3S0AoojLg49iRDjIeDgQ

[Penetration_test] 几个隐写题目的总结

https://mp.weixin.qq.com/s/kxpmNpk8xAA3mbMtzyWaiw

[Penetration_test] Windows 10 账户安全防护

https://mp.weixin.qq.com/s/aZ2MPa3bq2cGM8HoOCaFtg

[Penetration_test] 系统入侵与远程控制

https://mp.weixin.qq.com/s/IcquWBE4ZzTlhXJcPlgRhg

[Penetration_test] 教你一些MySQL数据库入侵及防御方法

https://mp.weixin.qq.com/s/E81Uz92UqgzqctEYfyqZ2w

[Penetration_test] 从“小白”到“白帽子黑客”的实用指南

https://mp.weixin.qq.com/s/p4O2y3cNgqAWo_TjaglHhQ

[Penetration_test] Linux内网渗透

https://mp.weixin.qq.com/s/ldX4hsstE3ZyBBOL_fT7kg

[Penetration_test] 渗透技巧——Windows单条日志的删除

https://mp.weixin.qq.com/s/tFZGm_unxdfMIp2ViIF03A



安全工具

[Security_tools] Whatcms - 支持超过300+的cms识别与漏洞检测工具

https://mp.weixin.qq.com/s/nkuidDCf9kUpKtVu4401gw

[Security_tools] Ridrelay:一款在内网中快速查找域用户名的工具

https://mp.weixin.qq.com/s/RWogTNmiwKyZoJTJtR59Qg

[Security_tools] 四种捕获DDoS攻击的监测工具

https://mp.weixin.qq.com/s/AWuBfv-bLuFjF1tFuI-6GA

[Security_tools] Windows木马软件检测工具

https://mp.weixin.qq.com/s/44g4BnPu7GwiUTzCp-mZJw

[Security_tools] HashMyFiles-文件校验工具分享

https://mp.weixin.qq.com/s/HLhmLlcEagTZnk6JdmNxww

[Security_tools] docker简单实用教程

https://mp.weixin.qq.com/s/7lESAxQvWqS6mgrdxBO8qQ

[Security_tools] 中国菜刀使用指南

https://mp.weixin.qq.com/s/UxPdIQs-1vdYcLXpWcNW6w

[Security_tools] 可以内网穿透的10款工具

https://mp.weixin.qq.com/s/ypaxxSELVWCcCpqHs7MoNw

[Security_tools] 内网渗透的一些工具和平台汇总

https://mp.weixin.qq.com/s/i0Joxtbmcip8Cupe4iR7XQ



移动安全

[Mobile_Security] 安卓应用程序渗透测试(一)

https://mp.weixin.qq.com/s/FmHEa5RecuXeTY-4HZqj8w

[Mobile_Security] 安卓应用程序渗透测试(二)

https://mp.weixin.qq.com/s/GJ3FIZtJx0QuMC0BP1_CpQ

[Mobile_Security] 安卓应用程序渗透测试(三)

https://mp.weixin.qq.com/s/YPYbui-aQY1uCcfhR_xqUA

[Mobile_Security] 安卓应用程序渗透测试(四)

https://mp.weixin.qq.com/s/qmk4wUZ8sf6Y6xrfqDfVXA

[Mobile_Security] 安卓应用程序渗透测试(五)

https://mp.weixin.qq.com/s/P-Z_V7Hb5i5ALLWn51LjPw

[Mobile_Security] 某教务管理系统APP逆向分析之协议漏洞

https://mp.weixin.qq.com/s/5G5MFtjdyJS7ewd73BkTvQ

[Mobile_Security] Android逆向之动态分析so篇

https://mp.weixin.qq.com/s/P313J0vtVTs0gmUdrP1kLA



视频分享

[Video_share] 一般人我不告诉的WAF绕过新姿势

https://www.bugbank.cn/live/view.html?id=111608

 标签: none

作者  :  ba91ing



关于我

about me

ba91ing

联系我