安全工具 01 工具介绍 攻击策略 用来监控文件以及其子目录下的所有文件的增删改 此脚本基于 # -*- coding: utf-8 -*-#use: python file_check...
什么是端点检测和响应
EDR简述本文非原创文,全部内容均为网络技术文章整合所成。文章不针对任何产品、厂商及其他特定对象。本文所代表观点仅为个人学习整理不代表官方或权威言论。由于本资料所有信息均为国外技术平台获取,故无国内相...
钓鱼文件应急溯源:方法篇
内容概览背景恶意软件分析技术的市场如今,恶意软件分析已是信息安全领域的一个整体产业:发布保护产品的反病毒引擎实验室,高度专业化的专家小组,甚至恶意软件编写者本身也参与其中,他们争夺一个潜在的客户--"...
【漏洞复现】时空智友漏洞Login任意文件读取
声明该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文...
unidbg取巧解ollvm题一例
unidbg取巧解ollvm题一例前言是去年的一道题,之前是用模拟执行试图去掉混淆,然后用frida爆破取巧做出来,这次改用unidbg进行分析,针对这种flag按位判断的题,较快定位判断点。后面就是...
九维团队-红队(突破)| JDBC 漏洞利用-任意文件读取
一、JDBC是什么JDBC的全称是Java数据库连接(Java Database connect),它是一套用于执行SQL语句的Java API。应用程序可通过这套API连接到关系数据库,并使用SQL...
取证专家的杀手锏:Apple iCloud数据获取
本文由小茆同学编译,由陈裕铭、Roe校对,转载请注明。 从锁定、损坏或无法访问的设备中获取数据是一项重大挑战。不过,有一些方法可以通过从iCloud获取数据来获得此类设备中的有价值信息,包括已删除且无...
用友GRP-U8 文件上传 命令执行
阅读须知悟空安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此...
某网络设备RCE漏洞(附EXP)
0x01 前言 瞻博网络 SRX 系列服务网关已预装瞻博网络 Junos 操作系统 (Junos OS)。J-Web 界面允许您通过默认情况下使用安全套接字层 HTTP (HTTPS) 启用的 Web...
某凌EKP未授权访问漏洞分析
免费&进群0x00 简介X凌EKP是一款功能强大的企业协同办公平台,适用于各种规模的组织,旨在提高工作效率、促进团队协作,以及优化业务流程。它可以帮助组织更好地组织和管理工作,提高竞争力0x0...
第二届陇剑杯决赛Misc-Win
win@Name : win@Game : 2023 第二届陇剑杯决赛@Time : 2023/9/16 @Type : Misc@Description:1. 小明在一台电脑中获取了一个虚拟机文件以...
【Spellbound】一款基于Flask的C2框架
0x01 免责声明 请勿使用本文中所提供的任何技术信息或代码工具进行非法测试和违法行为。若使用者利用本文中技术信息或代码工具对任何计算机系统造成的任何直接或者间接的后果及损失,均由使用者本人负责。本文...
15774