操作系统安全原则和模型由于操作系统(和/或虚拟机管理程序)是系统中所有高级组件安全性的基础,因此经常听到他们的设计根据安全原则(如Saltzer和Schroeder)以及安全模型(如Bell-LaPa...
Sqlmap修改为中文版
0x01 Sqlmap今天在某个群看到了一个salmap中文版,觉得挺高大上的,,,就自己改了一个0x02 原理sqlmap输出的英文其实都可以在sqlmap的文件中找到,可以直接修改 sqlmap ...
【检察技术复活关键证据】
近日,北京市大兴区检察院和相关单位就打击涉GOIP设备(虚拟拨号设备)类电信网络犯罪开展常态化联络,并进行了信息共享。这项针对此类电信网络犯罪的协同长效机制的建立,还要从一起案件的办理说起。2021年...
【介绍一下】APK提取方法介绍
转自:网络安全与取证研究原文始发于微信公众号(电子物证):【介绍一下】APK提取方法介绍
【探秘手机云取证】藏在云里的数据是如何被捕捉到的?
互联网时代,万物皆可“云”Q1:什么是“云”?事实上,听上去高深莫测的“云”,不过只是互联网的一种比喻说法。因此,源妹提到的云吸猫,其实就是在网络上看看别人拍摄的萌宠,牛哥提到的云旅游,就是在网络上欣...
疫情与安全行业的碎碎念(又写小作文)
前言一月份了,今年过年早,也就少发点技术和工具啥的,反正大家也没心思看,都等着过年回家放松呢,所以最近就发点软文,牢骚,行业现状之类的东西,文字枯燥了点,您见谅。疫情为何迟迟不结束疫情中的张珊珊可太出...
网络安全架构之物理层安全
免责声明本公众号所发布的文章及工具只限交流学习,本公众号不承担任何责任!如有侵权,请告知我们立即删除。前言网络安全架构是按照现有网络安全需求整理,通过多个维度展现。本文章主要介绍网络安全架构中的物理层...
网络安全知识:物流业的网络安全
如今,深刻影响社会和商业生活的数字化趋势,为物流行业重启进程,让事情变得更加简单。随着供应链的数字化,透明度、速度和成本优势增加了公司对技术的兴趣。运输行业现在更喜欢使用物联网跟踪其运输的货物并将其所...
记录一次wordpress渗透测试实战
文章来源:博客园(paku)原文地址:https://www.cnblogs.com/paku/p/15127475.html0x00 前言昨天晚上,下班回到家正闲得没事做的时候,突然想起来之前和扣扣...
分享一个信息搜集的思路
分享一个信息搜集的思路声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。正文#!/usr/b...
脏牛/脏管道/Polkit/sudo堆溢出提权-深入细化的Linux提权大法-[上]
前言我们梳理一下开始前的流程:在拿到一个shell之后,发现一看不出意外绝逼是低权限的,因为一般我们拿到的webshell都是网站中间件的权限(www-data)。for example:比如你想抢银...
【资料】认知战的理论与实践
在过去的 200 年里,以美国、英国、德国和法国为首的许多西方国家都在开展针对本国公民和敌人意识的信息作战方面磨练了自己的技能。随着报纸和杂志的出现,政治宣传采取了多种形式——散文、新闻报道、漫画、宣...
25476