人们可能会问:“太空时代给我们带来了什么?”但从电信到 GPS,以及为全球无数人提供互联网连接,卫星及其提供的太空服务是确保我们现代社会正常运转的重要环节。 不过就因为卫星在太空轨道上并不意...
对Windows内核威胁的全面分析
我们将在本文讨论攻击者在其攻击中是否选择内核级访问的原因。Windows内核威胁长期以来一直受到攻击者的青睐,因为它可以让攻击者获得高特权访问和检测规避能力。时至今日,这些难以消除的威胁仍然是恶意活动...
2023财年美国国防授权法NDAA的结构
点击上方蓝字关注我们近日,美国参议院通过了8580亿美元的2023财年国防授权法案(NDAA),与美国众议院之前通过的法案(350-80)相呼应。NDAA的结构3,854页的NDAA分为以下九个部分:...
这些是我本人非常喜欢的黑客工具
黑客技术一度被认为是一个神秘的特有领域,随着技术的进步和领域环境的进步,它已经成为一种非常普遍的现象。一款好的工具,会让工作事半功倍。黑客工具就成为黑客手里的神兵利器。今天Hack君给大家推荐一些优秀...
MSF简单利用win10
简介本篇文章将会用msfvenom生成一个windows下可执行木马exe的文件,用kali监听,靶机win10运行木马程序,实现控制靶机win10。实验环境1、一台kali虚拟机 ip为...
简单魔改glider使其支持base64格式链接
前言glider是个很香的东西,支持把各种梯子协议聚合起来变成一个随机代理池。这玩意目前唯一的遗憾是对格式有要求,而机场提供的都是base64编码的,那我来魔改一波。机场订阅解析这玩意最开始是看@zg...
公开可用的 PCAP 文件-此文包含多种场景的流量-可用于网络跟踪、分析、取证等进行练习
这是公共数据包捕获 ( PCAP ) 存储库的列表,可在 Internet 上免费获得。网络防御演习 (CDX)此类别包括来自演习和比赛的网络流量,例如网络防御演习 (CDX) 和...
Git 所有有效载荷!Web 攻击负载的集合
点击蓝字 | 关注我们 有效载荷Git 所有有效载荷!Web 攻击负载的集合。欢迎请求请求!用法运行./get.sh以下载外部...
盘点2022年 dotNet安全矩阵精华文章
时序更替,忽而岁末将至,.NET安全矩阵感谢有师傅们一路相伴!回望2022年,dotNET星球共发表140篇精华主题这些数字让我们很骄傲。那些努力,都浓缩在这些数字里。每分每秒,前进的脚步从未放缓。每...
4W+字,Matplotlib操作集锦!
Matplotlib 是一个 Python 的 2D绘图库,它以各种硬拷贝格式和跨平台的交互式环境生成出版质量级别的图形。通过 Matplotlib,开发者可以仅需要几行代码,便可以生成绘图,直方图,...
顺丰网络安全DFIR平台实践之路
上篇文章:浅谈网络安全事件调查那些事(一)本篇主题0.前言 如前文《网络安全事件调查那些事》提到的那样,顺丰在安全事件调查响应中,“人工手动”和“工具脚本...
关于蔚来数据泄露的思考,以及SAST白盒扫描做业务上线卡点的探讨,针对内部https流量问题的解决方法等...| 总第178周
0x1本周话题TOP3话题1:李斌致歉蔚来数据泄露:称不会妥协,不影响驾乘或远程控制。https://m.thepaper.cn/newsDetail_forward_21251192A1:加强数...
26643