Zgao's blog

愿有一日,安全圈的师傅们都能用上Zgao写的工具。

  • 工具箱
  • 文章归档
  • 关于我
  • github
  • Gmail

作者:Zgao

  • 首页
  • TeamTNT挖矿木马应急溯源分析
8月 27, 2021

TeamTNT挖矿木马应急溯源分析

作者 Zgao 在应急响应

导语:TemTNT挖矿家族,腾讯云安全中心已经对挖矿脚本有了详细的分析。所以本文不会去分析挖矿脚本代码。而是从应急响应的视角,通过溯源的方式去分析挖矿木马以及给出清理方案。

阅读更多
8月 20, 2021

k8s踩坑笔记

作者 Zgao 在学习笔记
阅读更多
8月 15, 2021

Linux软链接的各种坑!

作者 Zgao 在安全运维

删除软链接时,究竟是删除的软链接本身?还是删除的软链接指向的文件/目录?

踩坑记录
阅读更多
8月 7, 2021

YApi管理平台任意代码执行漏洞复现

作者 Zgao 在漏洞复现

漏洞简述

YApi 是一个可本地部署的、打通前后端及QA的、可视化的接口管理平台。若Yapi对外开放注册功能,攻击者可在注册并登录后,通过Mock构造特殊的请求执行任意代码,获取服务器权限。

阅读更多
7月 30, 2021

shell技巧-xargs代替for循环格式化多列数据

作者 Zgao 在安全运维

之前对xargs命令理解不够透彻,在shell脚本中对于多列文本格式化参数一直用for来实现,最近深入研究了一下,xargs可以完全代替for循环使用!

阅读更多
7月 15, 2021

密码保护:CISP-IRE考试之应急响应思路和快速解题思路综合分析

作者 Zgao 在经验分享

此内容受密码保护。如需查阅,请在下列字段中输入您的密码。

7月 5, 2021

WordPress溯源排查的反思

作者 Zgao 在经验分享
阅读更多
6月 25, 2021

从wireshark流量中提取文件

作者 Zgao 在安全运维

本文总结了5种从wireshark的流量中提取文件的方法。

阅读更多

文章导航

1 … 19 20 21 … 42

版权©2020 Author By : Zgao