黑客攻防 | J0s1ph's Blog
  • PAM后门编译安装

    PAM有许多版本,我们首先要从官方下载目标所使用的PAM源码包,并在本地修改后编译生成出pam_unix.so文件进行替换 http://www.linux-pam.org/library/ https://fedorahosted.org/releases/l/i/linux-pam/ 获取目标系统所使用的PAM版本: rpm -qa|grep pam 下载后,在对应的系统环境下(32...
    作者:J0s1ph | 分类:黑客攻防 | 围观:248次
  • 对于RootKit的一次假想渗透及防护

    Abstract 虽然Open Source思想让Linux拥有了坚不可摧的代码,但后门也许就存在于不小心的一次鼠标点击,不管你是否相信,但安全问题影响到你的每一天。 白帽和黑帽如同一对形影不离的智者,他们通过互相提出古怪的难题来刁难对方从而获得精神层次的乐趣,而旁观者虽然看得清,但却感受...
    作者:J0s1ph | 分类:黑客攻防 | 围观:309次
  • 可视化DDoS全球攻击地图

    DDoS攻击通过分布式的源头针对在线服务发起的网络消耗或资源消耗的攻击,目的是使得目标无法正常提供服务。DDoS攻击主要针对一些重要的目标,从银行系统到新闻站点,而它之所以一直令人头疼在于如何在遭受攻击时仍然能够对用户提供正常服务。 笔者偶然间看到一个全球可视化的DDoS攻击地...
    作者:J0s1ph | 分类:黑客攻防 | 围观:270次
  • 代理上网行为检测逃脱之本地路由引导+SSH隧道

    相信很多公司为了限制员工上网,都会选择一些深信服的设备对用户的流量做控制,一般只会给用户普通的权限,比如只允许浏览某些网页啦,打开个优酷都会被拦截啦。本文简单介绍一个在现有只允许打开某些网站的情况的,简历SSH隧道,把SSH隧道再塞进HTTP流里面去。示意图大致如下:  ...
    作者:J0s1ph | 分类:黑客攻防 | 围观:247次
  • 国产Web漏洞扫描器 – 椰树1.8(大众开放版本)

    椰树WEB漏洞扫描器是一款国产的漏洞扫描器,集成了常见的SQL注入、跨站、后台路径等扫描,并且支持旁站和二级查询、CMS安全检测、漏洞收录查询等,有亮点的是CMS安全检测里面包含了常见的CMS漏洞,比如SHOPXP、DEDECMS、SHOPEX等。       下载地址 (本站提供程序(方...
    作者:J0s1ph | 分类:黑客攻防 | 围观:437次