知识星球内容如下:一、HW相关情报、漏洞、poc、exp、钓鱼样本、报告撰写等资源分享二、体系化的渗透测试学习内容基础:前端、数据库、计算机网络、http协议、linux等入门:渗透测试全流程内容、业...
微软Teams漏洞使用户易受XSS攻击
聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 安全研究员发现,攻击者可滥用微软 Teams 中的热门贴纸 (sticker) 特性,执行跨站点脚本 (XSS) 攻击。 近几年来由于新冠肺炎疫情...
干货|红蓝攻防知识库
因2021年9月1日出台了多部法律法规,此后公众号渗透实战、漏洞利用、工具等相关的内容已停止更新啦。鉴于此建立了知识星球,用于沉淀网络安全相关内容。目前星球的初步内容规划如下:一、体系化的渗透测试学习...
2022年版图解网络PDF新鲜出炉
根据读者反馈更新的《图解IPv6》,还有图解网络设备的系列文章,汇总成 2022年版图解网络 PDF 。内容变化我们来看看,新版 PDF 有什么变化?直接上新旧版目录对比图,以上帝视角看变化。新版 P...
QQ安全中心揭秘不可思议的盗号手段
本文由“东塔网络安全学院”总结归纳行业资讯看这里01TikTok 同意暂停更新在欧洲有争议的“个性化”广告隐私政策7 月 13 日消息,据国外媒体报道,因隐私政策更新在欧洲引起争议,TikTok 已经...
信息泄露漏洞-发现和利用(一)
在本节中,将讲解一些信息泄露的技术和工具,通过这些技术和工具来帮助识别各种情况下的信息泄露,另外通过一些试验场景来进行练习。如何测试信息泄露漏洞?一般来说,在测试期间视野不要太窄,应该避免过于狭隘地关...
.NET WebShell免杀之Unicode内容预览
原文始发于微信公众号(dotNet安全矩阵):.NET WebShell免杀之Unicode内容预览
破解一款可搜索文档内容的软件
需要搜索文档内容,找了个软件免费版有50个文件的限制于是用exeinfo查看一下,C#的于是dnspy载入,居然没混淆加密什么的根据名称一下就找到了注册窗口右键,编辑方法自己定义个注册信息,将它判断的...
HW红队常用安全攻防技术总结
这两年,网络安全特别火,同时也吸引了越来越多的网络安全爱好者。不少人在学习网络安全的过程中,深感知识浩瀚如海,入门尚不知道学什么,更别提越到后面越吃力了。为帮助大家快速理解、入门网络安全,我在各大网站...
锐捷模拟镜像如何在PNETLab运行
点击上方蓝字关注我们明月别枝惊鹊,清风半夜鸣蝉。Hi,小伙伴们,好久不见!因各种原因有一段时间没有更新维护了,但依旧珍惜通过这个平台与各位交流和分享,有时间会继续给大家更新实用内容。今天突然更新这篇文...
Lumen-一个网络上已删除内容的数据库
Lumen 是哈佛大学伯克曼克莱因互联网与社会中心的一个项目。于 2002 年构思、开发和创立,最初专注于根据美国数字千年版权法(DMCA)案提交的请求。随着互联网及其使用的发展,Lumen 也在发展...
工信部组织开展工业互联网安全深度行活动
导 读工业和信息化部近日印发通知,组织开展工业互联网安全深度行活动。活动旨在深入宣贯工业互联网安全相关政策标准,健全自主定级、定级核查、安全防护、风险评估等工作机制,加快工业互联网安全专用技术和产品创...