安全文章

两次钓鱼 BOSS直聘HR上线CS

宝子们现在只对常读和星标的公众号才展示大图推送,建议大家把李白你好“设为星标”,否则可能就看不到了啦!做好免杀,钓鱼就跟妹妹聊天一样顺利。0x01 一次钓鱼一次银行小项目期间,资产较少,没有找到好的入...
阅读全文
安全文章

实战|记一次完整体系的攻防演练

前言,本次笔记是记录在工作中的一个攻防演练环境搭建和通过部署的应用存在的文件上传漏洞getshell,接着上线frp,接着上线msf,实现msf远程渗透。准备工作:1,在客户的内网环境部署一个Wind...
阅读全文
安全闲碎

文心一言和ChatGPT的一些对比

今天下午看手机邮件,发现昨天申请的文心一言邀请码发放了,怀着激动的心情,马上登录上去,填写邀请码并开始了一些测试和使用。作为中国“全村希望”的百度AI作品,文心一言被大家给予了厚望,但是昨天发布会还没...
阅读全文
程序逆向

对某服务器木马程序的分析

此文发表于《电子数据取证与网络犯罪调查》(第五辑),一度在硬盘里遍寻不见,幸好张老师有留存。年纪是大了,记性差许多,还是觉得放在这里有个保障。今天是“人民警察节”,就以这种方式纪念下。感慨:在分析木马...
阅读全文