欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

CN-SEC 中文网 CN-SEC 中文网

聚合网络安全,存储安全技术文章,融合安全最新讯息

bj
登录
  • 首页
  • 安全新闻
  • 云安全
  • 安全博客
    • 鬼仔Blog
    • 独自等待
    • dmsec
    • Asura笔记本
    • gh0st_cn
    • javasec_cn
    • moonsec_com
    • Mr.Wu
    • 颓废's Blog
    • 漏洞时代
    • SecIN安全技术社区
  • 安全漏洞
    • 乌云漏洞
  • 安全文章
    • HW&HVV
    • 应急响应
    • 人工智能安全
  • 逆向工程
    • CTF专场
    • 移动安全
    • IoT工控物联网
  • 安全开发
    • 代码审计
  • 安全工具
  • 安全闲碎

搜索热点

首页blue
安全文章

如何从Windows画图中启动命令提示符

有时候机器环境被锁定,阻止用户右键以及打开cmd和powershell等工具,在渗透测试中遇到这种情况,可以使用下面这个简单的tips来绕过防御措施如何启动cmd1、打开画图工具2、点击 "重新调整大...
admin 02月08日185 views评论cmd powershell
阅读全文
CTF专场

CTF|2022羊城杯部分题目WP

0x01  MISC签到:打开附件查看题目为一段密文使用rot13进行解码,等到一段新的密文再通过base32解码,得到flag迷失幻境:使用取证大师加载虚拟机磁盘文件vmdk文件将可爱可莉...
admin 09月08日182 views评论flag 解密
阅读全文
安全闲碎

干货 | 超详细的渗透测试思维导图

经常有人问我渗透流程和思路,特此分享一张曾经在Github上看到的一张超级详细渗透测试思维导图,值得学习原图下载地址见文末看完是不是发现自己还有很多不会快去学习点亮自己的技能树吧Xmind源文件地址:...
admin 08月05日108 views评论思维导图 渗透测试
阅读全文
安全工具

红蓝对抗跨平台远控工具

作者:whitehatnote,文章转载于白帽子左一BlueShell是一个Go语言编写的持续远控工具拿下靶机后,根据操作系统版本下载部署对应的bsClient,其会每隔固定时间向指定的C&C...
admin 08月01日203 views评论红蓝对抗 跨平台
阅读全文
安全文章

Blue Team Village议题:归因和偏见:我在威胁情报归因方面的严重错误

The threat intelligence industry suffers from the flow of inaccurate information. This symptom is be...
admin 07月29日48 views评论intel 威胁情报
阅读全文
HW&HVV

HW面试题超全总结(珍藏版)

2022年护网正当时,相信不少网安人都已经进入了状态。我们都知道,护网行动 是国家应对网络安全问题所做的重要布局之一。至今已经是7个年头了,很多公司在这时候人手不够,因此不得不招募一些网安人员来参加护...
admin 07月05日631 views评论网络安全 面试题
阅读全文
HW&HVV

HW红、蓝队必备攻防技术超详细整理

2022年护网正当时,相信不少网安人都已经进入了状态。我们都知道, 护网行动 是国家应对网络安全问题所做的重要布局之一。至今已经是7个年头了,很多公司在这时候人手不够,因此不得不招...
admin 07月05日1,185 views评论hw 网络安全
阅读全文
安全文章

攻击技术研判 | 针对流行web应用程序框架TelerikUI的利用攻击链

情报背景时隔两年,一个可能名为Blue Mockingbird的攻击者再次出现。该攻击者一直在利用 Telerik UI Web 应用程序框架中存在三年的漏洞来控制 Web 服务器,并在此过程中安装 ...
admin 06月27日179 views评论web 攻击者
阅读全文
安全新闻

黑客利用已存在三年之久的 Telerik 漏洞部署 Cobalt Strike

 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士威胁组织 “Blue Mockingbird” 利用 Telerik UI 漏洞 (CVE-2019-18935) 攻陷服务器,安装 Co...
admin 06月17日124 views评论攻击者 漏洞
阅读全文
安全新闻

攻击者利用三年前的Telerik漏洞部署Cobalt Strike

据BleepingComputer网站6月15日消息,一个被称为“Blue Mockingbird”的攻击者利用 Telerik UI 漏洞来破坏服务器,安装 Cobalt Strike 信标,并通过...
admin 06月17日72 views评论攻击者 漏洞
阅读全文
企业安全

【德勤】银行业数据治理实践专题

共五期,转自德勤官网,如有侵权,请联系我删除。预计阅读时间50分钟第一期:银行业数据治理实践难点及应对系列前言在不久前结束的G20大阪峰会上,数据治理已成为在全球各国领导层面进行讨论的中心议题,其背景...
admin 06月02日312 views评论数据仓库 数据管理
阅读全文
安全闲碎

A blueprint for evading industry leading endpoint protection

本文原标题为:A blueprint for evading industry leading endpoint protection in 2022(译文),由于微信标题长度限制在此简记为 A bl...
admin 05月13日33 views评论edr shellcode
阅读全文

文章导航

1 2

最新文章

  • 如何实现更快、更可持续和更高质量的产品开发 07/05 11 views
  • 网络安全 | 合规性审查:如何确保组织满足网络安全标准 07/05 11 views
  • 如何不吹芯片提取eMMC 07/05 4 views
  • 护网时期来临,红队外网打点实战案例分享(二) 07/05 4 views
  • 通过stackplz定位并bypass Frida检测 07/05 5 views

大家喜欢

  • 669个大学网站都有注入点 4305/01
  • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
  • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
  • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
  • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
  • 正方教务管理系统最新版无条件注入&GetShell 1201/01
  • Acunetix14.x全版本通杀破解补丁 1012/17

网站概况

  • 文章148650
  • 分类48
  • 标签158700
  • 留言724
  • 链接0
  • 浏览23043572
  • 今日21
  • 本周511
  • 运行6548 天
  • 更新2025-7-5

关于本站

name
CN-SEC.COM中文网
聚合网络安全,存储安全技术文章,融合安全最新讯息
 weixin
文章148650 留言 724 访客23043572

CN-SEC 中文网

CN-SEC 中文网

网站概况[CN-SEC 中文网]

  • 文章148650
  • 分类48
  • 标签158700
  • 留言724
  • 链接0
  • 浏览23043572
  • 今日21
  • 本周511
  • 运行3385 天
  • 更新2025-7-5
Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM
weinxin

微信

  • 在线工具
  • 娱乐一下
  • 在线工具集
  • DNSlog

登录 找回密码

输入用户名或电子邮件


重置密码链接通过邮箱发送给您
  • 目录