exptools 前言年低很忙,没太多精力发文.就暂时给各位分享一下最近收藏的项目.

CobaltStrike4.3破解版分享
如题。所分享版本为March 3, 2021 - Cobalt Strike 4.3 版本,即未bug修复版。破解版为朋友分享,如不放心,可虚拟机运行,时间原因(hw嘛),暂未测试bug...
![[分享]1.9亿域名A记录(主域名:1.18亿,子域名7300万)](http://cn-sec.com/wp-content/uploads/2021/04/frc-9c5421718bbc13504c3ec38a182d33f2-280x210.jpg)
[分享]1.9亿域名A记录(主域名:1.18亿,子域名7300万)
1.9亿域名A记录(主域名:1.18亿,子域名7300万) 园长 (分享) | 2015-03-16 17:44 最近社区里很多人在搞大数据分析,之前也有整理过一些数据但是量不大。这次给大家分享来自d...

邬晓磊:基于关键词的大型红蓝对抗经验分享
【活动主题】基于关键词的大型红蓝对抗经验分享【分享嘉宾】邬晓磊【嘉宾简介】东方证券系统运行总部信息安全总监,CISSP、CISP、CISA、ISO27001 LA,20年信息安全从业经验。【活动时间】...

威胁情报认知梳理
Hello,好久没分享自己思考过的pr文章了,往后将分享一些自己思考和遇到的事情进行分享,定位把公众号在个人paper上。 先聊聊我的网络安全之路,其实之前文章聊过“安全不只是...

通过信任文件绕过火绒
下班后日常打开我的csgo 看着我空荡荡的列表不禁陷入了沉思于是想生成一个远控 让我的虚拟机运行下 假装我也有机器上线了成功生成 但是感觉不太对啊 我的火绒是开启的啊 为啥没有杀掉呢运行一下成功上线便...

2021HW红队培训及红队人员招募
2021HW前夕,似乎今年的规模更加壮大,参加的企业也越来越多,蓝队的各种精巧手段层出不穷。红队的路似乎越来越难走了.......

郭威:金融企业重保一线经验分享
君哥有话说 2019年有幸作为外部专家参加了郭威组织的安全防守方案评估,犹记深夜热火朝天讨论台账和措施去留权衡,非常难忘。除了完整的技术方案外,郭威的实践更是完美的动员组织了全公司上下一心,全员皆兵。...

张欧:数字银行可信网络实践
近期,我们邀请资深安全专家在“金融业企业安全建设实践”微信群、实践2群、读者群,进行在线直播分享系列。本期我们邀请到的嘉宾是张欧。如需查阅更多嘉宾分享,请关注本公众号。 提示:本文有6763字,阅读大...

张福:MITRE ATT&CK威胁检测框架研究心得分享
君哥有话说 花了太多精力在研究论证到底要不要做一件事情(安全工作)?干就完了,可以糙快猛,也可以细慢柔,但不能停。还有人问,怎么提升自己的安全技能?努力学习和实践啊,我看着都着急。 近期,我们邀请资深...

技术分享|知识图谱技术及其在网络安全领域的应用
本文始发于微信公众号():技术分享|知识图谱技术及其在网络安全领域的应用

如何使用Self XSS导致账户接管
来自:Khan安全团队账户接管功能 你好,我已经很久没有分享我最近的研究/发现了,但在这篇报道中,我将分享...