介绍 i996是一款基于Shell、Bat和Golang开发的全平台免费无插件内网穿透工具,无需在客户端安装,拿来即用的全平台内网穿透工具。主要用来内网穿透、远程办公、居家办公、前后端远程联调、调试微...
CobaltStrike笔记(1)
一、 基础用法 首先要下载一个cs,现在基本是4.x以上的版本了,我觉得小版本都差不多,太高的版本没有太大必要,这里用的t00ls的狗版(4.4)。https://...
成员推理攻击技术介绍
点击蓝字 | 关注我们背景介绍成员推理攻击(Membership Inference Attack) 诞生于机器学习即服务(Machine Learning as a Service)场景,是一种针对...
【学习园地】python图片隐写
【学习园地】python图片隐写1隐写术隐写术是一门关于信息隐藏的技巧与科学,所谓信息隐藏指的是不让除预期的接收者之外的任何人知晓信息的传递事件或者信息的内容。隐写术的英文叫做Steganograph...
swagger-ui 接口发送工具更新
前言swagger-tool是用python写的一个自动化解析swagger-api接口并发送的脚本。主要用于解析并查看swagger所有接口信息快速自动化发送接口数据到目标接口将swagger接口数...
【漏洞通告】Linux系统pppd远程代码执行漏洞(CVE-2020-8597)通告
通告编号:NS-2020-00162020-03-06TAG:Linux、pppd、远程代码执行、CVE-2020-8597漏洞危害:攻击者利用此漏洞,可实现远程代码执行。版本:1.01漏洞概述3月6...
Microsoft Exchange远程代码执行漏洞安全通告
一、漏洞名称MicrosoftExchange远程代码执行漏洞二、漏洞编号CVE-2020-0688三、漏洞背景2020年2月11日,Microsoft发布了重要级别的补丁程序,以解决Microsof...
VulnHub通关日记-EnuBox_Mattermost,逆向分析文件获取Flag
saulGoodman一个专注于红队攻防研究的公众号关注EnuBox_Mattermost简介靶机地址:https://www.vulnhub.com/entry/enubox-mattermost,...
内网通杀!腾讯QQPC端可被利用植入后门,新版未测,应尽快更新
零基础黑客教程,黑客圈新闻,安全面试经验尽在 # 暗网黑客教程 #火绒发现了一起利用腾讯QQ升级漏洞植入后门病毒的攻击事件,攻击者可利用该漏洞下发任意恶意代码。漏洞影响:该漏洞曾在2015年就被公开披...
云等保 | 我们发现3大误区,划出8个重点并解读,只为助力客户快速、高效落实云等保
等保2.0将云计算、移动互联、物联网、工业控制系统等列入标准范围,构成了“安全通用要求+新型应用安全扩展要求”的要求内容。作为新增的等级保护对象:● 云计算平台开展等保工作时存在什么误区?● ...
实战:记一次常规渗透思路
00x01 信息收集拿到url后,二话不说进行信息收集,使用御剑扫一波路径再说,看看这个站有啥。 然后再扫一波端口,狠一点,直接1-10000扫。但是端口只有80和3306。没开...
安全研究视角看macOS平台EDR安全能力建设
安全研究视角看macOS平台EDR安全能力建设 议题看雪大会的文字版本!文末会给出完整PPT下载地址!边听边看才自在:编辑按crownless:系统安全建设是一个复杂而困难的任务。macOS...
15962