2022.9.17教师节学生送妈妈的花儿枯萎了,妈妈将花放在玄关,嘉嘉在花丛中找了一圈,找出一张贺卡,妈妈稀里糊涂的,这是学生手写的贺卡,有纪念意义的,妈妈赶紧收走了。cby: 哼,她总是这样2022...
机器学习究竟有没有用 | FreeBuf甲方群话题讨论
随着网络攻击变得越来越多样化,网络安全人员越发需要更加复杂且具有预见性的规则或策略来迅速处理各类安全风险,而目前热门的机器学习,凭借强大的数据处理、检测识别及自动学习等能力,在网络安全领域也开始发挥作...
实战 | 记一次SSRF靶场到内网打穿
0x0前言靶场网络拓扑如下92883-rn4n90qpxcd.png172.172.0.10 这个服务器的 Web 80 端口存在 SSRF 漏洞,并且 80 端口映射到了公网,此时攻击者通过公网可以...
21世纪最严重的15起数据泄露事件
在这个数据驱动的世界中,一次数据泄露就可能影响到数亿甚至数十亿人。数字化转型进一步推动了数据的移动,而随着攻击者加速利用日常生活中的数据依赖性,数据泄露也正随之扩大。未来的网络攻击规模会有多大还有待考...
删除的文件果真消失了吗?
数据销毁方法有很多种,但许多此类方法存在可以使数据恢复的漏洞。在选择擦除还是删除时,您需要了解为什么数据擦除对于确保文件真正消失至关重要。数据在迅速增多,用户跟踪所有数据并对其进行保护是一大挑战。由于...
渗透测试| 一次实战远程命令执行漏洞并提权
扫码领资料获网安教程免费&进群某站用友的命令执行漏洞,测试print hello发现可以执行命令whami 和id 都查一波权限,发现是root,权限这么大,很好搞啊ps ...
VBS后门的免杀方式研究
本文来自“白帽子社区红队知识星球”作者:白帽子社区红队-伟大宝宝白帽子社区红队知识星球一个专属于红队的高级威胁技术研究星球星球主要面向高级持续性威胁领域技术的研究。目前已在研究或发表技术成果的主题主要...
第29篇:蓝队分析辅助工具箱V0.36发布,新增Java字节码反编译功能
Part1 前言 前一阵子写了这么一款蓝队分析辅助工具箱,没想到下载量还挺大。于是就抽出时间修复了一些bug,还新增了很多功能。“蓝队分析辅助工具箱”就是把我平时写的蓝队小工具集...
信息安全卡尔达舍夫量表
卡尔达舍夫量表是一种根据文明能够使用的能量来衡量技术进步水平的方法。 我发现自己想知道这样的量表是否可以应用于我们这些从事信息安全工作的人。为此,我广泛研究了我在 Twitter、Linke...
CIKM2022|FwSeqBlock: 一种在序列建模中增强行为表征的方法
题目: FwSeqBlock: 一种在序列建模中增强行为表征的方法会议: CIKM 2022论文解读者:钱浩1 背景在推荐系统中,对用户兴趣表征的建模已经成为极为关键的环节。在当前的主流工作中,用户兴...
DarkScrape:一个暗网情报数据抓取工具
####################免责声明:工具本身并无好坏,希望大家以遵守《网络安全法》相关法律为前提来使用该工具,支持研究学习,切勿用于非法犯罪活动,对于恶意使用该工具造成的损失,和本人及开...
道高一尺,魔高一丈
点击蓝字,关注我们序言:本文主要讲述我一个朋友公司所发生的种种安全事件,且一个比一个有意思,但因为时间有限,这次就介绍最近比较有意思且让人不禁赞叹的一个事件,接下来也希望读者带着攻防的思路,一起思考响...
25957