misc🐑了拼🐑游戏类题目,直接打开js文件搜索rwctf,发现flagrwctf{wellcome_to_the_rwctf!}webEvil MySQL ServerMysql 服务器任意读取客户...
区块链零知识证明基础
前言如何在不说出秘密的情况下,让对方知道你已经知道了这个秘密?——隐私保护随着信息资本主义的兴起,人们更加注重隐私安全和数据的所有权。快速发展的web3.0切实的保证了参与者的隐私安全,让人们对互联网...
CNCERT 5G研究成果纳入2022年度能源领域5G应用优秀案例集案例
摘要:2022年12月27日,国家能源局综合司公示了拟纳入2022年度能源领域5G应用优秀案例集案例清单,其中,中国南方电网电力调度控制中心牵头,国家互联网应急中心(CNCERT)、中国移动通信集团广...
权限维持-Linux-SSH密钥登录
0x00 前言新的一年,祝大家:兔眉吐气,生意洋洋得意,前程兔关大道,烦恼兔长而去;兔年发兔财!反省:2022年换工作了,之后就一直没有继续更新公众号,经过小半年的漂泊,总...
Microsoft PowerShell远程代码执行漏洞
PowerShell是美国微软(Microsoft)公司开发的任务自动化和组态管理框架,由.NET Framework和.NET Core构建的命令列介面壳层相关手稿语言组成。Microsoft Po...
Windows | 凭证窃取与缓解措施(二)
Windows 中存在各种权限认证相关的凭证以及缓解凭证窃取的措施,本文旨在厘清 Windows 中常见的凭证基本概念以及对应的缓解措施。&nbs...
我开始写 GUI 了?
为什么要写图形化?其实我最开始写工具的时候,我觉得图形化工具很???低级?0x00 前言 由于写的工具比较...
ATT&CK框架_操作系统凭据转储:Proc 文件系统
0x01 基础信息具体信息详情ATT&CK编号T1003-007所属战术阶段凭据访问操作系统Linux监测平台火绒安全、火绒剑、sysmon0x02 技术原理proc 文件系统是一个伪文件系统...
【文末抽奖】青少年CTF开发的一个超好用的CTF工具
前言❝项目创建:2023年01月01日首发时间:2023年01月10日❞大家每次CTF比赛做题时,写脚本的时候是不是都是像我这样?到处查找代码,导致标签页+++一直+不完,很多新标签页看着都糟心,又怕...
《安全419 编辑推荐 | 2022年度细分赛道优秀企业》高级威胁检测与响应篇
近年来,随着数字产业化和产业数字化进程加快,网络安全的基础性、关键性作用更加突出。加之百年变局和世纪疫情交织叠加,国际环境日趋复杂,网络霸权主义对世界和平与发展构成威胁,国家产业链、供应链及关键基础设...
未来的应用程序安全形势依旧严峻
2022年初,许多企业争先恐后地寻找并修补在应用程序中广泛存在的关键漏洞—Log4j库,而在接下来的十二个月里却出现了更加严重的Log4Shell漏洞。这说明了目前大多数的企业并不熟悉应用程序的构成组...
黑客工具集 | 免费DDOS攻击测试工具
DoS(Denial Of Service)攻击是指故意的攻击网络协议实现的缺陷或直接通过野蛮手段残忍地耗尽被攻击对象的资源,目的是让目标计算机或网络无法提供正常的服务或资源访问,使目标系统服务系统停...
27156