01 项目地址https://github.com/yogsec/Hacking-Tools02 项目介绍项目描述渗透测试和HACK工具精选列表,按类别分类。汇集了包括来自 Kali Linux 和其...
Wazuh检测未经授权的进程
踏青怀远1.简介1.1 功能简介Wazuh命令监视功能在端点上运行命令并监视命令的输出,在此用例中,使用Wazuh命令监控功能来检测Netcat何时在 Ubuntu端点上运行。Netcat是用于端口扫...
学生管理系统审计
鼎新安全don't give up and don't give in !学生管理系统审计1.环境搭建项目地址: https://gitee.com/huang-yk/student-manage 项...
内网篇 | CobaltStrike:深入探索本地信息收集技巧,干货!!!
免责声明!本公众号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法。大 纲获取本机的网络配置信息:shell ipconfig查...
手工排查后门木马的常用姿势
声明!本文章所有的工具分享仅仅只是供大家学习交流为主,切勿用于非法用途,如有任何触犯法律的行为,均与本人及团队无关!!!1. 检查异常文件(1)查找最近修改的文件# 查找最近3天内被修改的文件(重点检...
基于Falco实现运行时入侵检测
在容器运行的过程中,攻击者可能会入侵容器应用,进行容器逃逸等攻击行为。为了及时发现这些入侵行为,我们需要进行容器运行时的入侵检测。在本篇文章中,我们将介绍如何安装Falco并自定义检测规则来进行容器运...
2024年钓鱼邮件形势回顾分析
根据奇安信&Coremail&CACTER联合发布的《2024中国企业邮箱安全性研究报告》(下文简称“报告”)显示,2024年钓鱼邮件数量大幅增长,攻击手法日益复杂,给企业信息安全带来...
2024-2026网络战预判:即将爆发的5大新型攻击业态
“ 未来的战斗形态设想。”看到了,关注一下不吃亏啊,点个赞转发一下啦,WP看不下去的,可以B站搜:标松君,UP主录的打靶视频,欢迎关注。顺便宣传一下星球:重生者安全, 里面每天会不定期更新OSCP知识...
暗网快讯-20250401
前 言暗网深网动态,第一时间,第一现场!全天候无死角监控深网动态,穿透TOR网络迷雾,同步清洗多语种暗市交易数据、黑客组织暗号及勒索病毒动态。依托智能研判中枢+资深暗网分析团队双引擎驱动,确保每一条情...
团队如何在隐私泄露风波中优化安全投入,同时探讨基于算力的大模型在安全运营中的应用。|总第283周
0x1本周话题话题一:近期个人信息泄露事件在网上传的也比较热闹,在思考一个问题,如果企业卷入隐私泄露风波,需要快速自证清白。大厂还好,不论是技术层面、管理层面还是安全投入都比较多。但对于2~3人小团队...
浅谈SSO认证原理及常见安全问题
前言在一次测试过程中,遇到了一个公司的应用全部采用SSO登录的情况,所以就了解了一下SSO系统的原理以及可能存在的安全问题。简介单点登录是在多个应用系统中,用户只需要登录一次就可以访问所有相互信任的应...
内部文件水印追踪技术原理
前几年,一家颇具规模的游戏开发公司,历经两年精心打磨,即将推出一款重磅新游戏。可就在上线前夕,游戏的核心策划文档、美术素材以及未上线的测试版本竟被泄露到网络上。竞争对手迅速抄袭创意,抢先推出类似游戏,...
15576