转载自公众号:alisrc本文主要是讲解遇到问题的各思路解决方法,不仅可做为面试题查看,在实操中收到思绪的阻碍也可作为参考.1、拿到一个待检测的站,你觉得应该先做什么?1)信息收集1,获取域名的who...
拟态防御技术详解(核心技术篇)
点击蓝字关注我们网络安全技术经过几十年的发展,其演进路线总体上遵循规则引擎+特征库的威胁处理范式,人们致力于先发现威胁,然后避免其再次被恶意利用,归根到底还是期望威胁能够在系统中被彻底“归零”。但是在...
字体反爬——可视化字符匹配通用方案(浏览器版)
在爬取数据的时候,一些网站做了关于字体反爬的处理,他们反爬原理大致都差不多,用制作的字符图标替换为真实文字显示,导致你去复制他的东西,显示出来就变成一堆乱码反爬例子来看几个例子:其中处理比较好的是汽车...
一款精简的webshell管理工具 Assassin
项目作者:b1ackc4t项目地址:https://github.com/b1ackc4t/Assassin一、工具介绍Assassin是一款精简的基于命令行的webshell管理工具,它有着多种pa...
内网渗透之Wireless凭据窃取
文章前言所有Wi-Fi密码及其各自的SSID都存储在以下目录下的XM文件中:C:\ProgramData\Microsoft\Wlansvc\Profiles\Interfaces\***L凭据窃取n...
设备安全指南:平台指南-苹果系统
macOS 是 Apple Mac、iMac 和 Macbook 设备上的默认操作系统。虽然本指南不适用于任何特定版本的 macOS,英国官方最后一次在 iOS 10.15.1 上测试是在 2019 ...
闲谈等级保护:27号文确立等级保护为基本制度
关注公众号回复“210617” 可自取 “27号思维导图清晰版”等级保护作为我国网络安全领域的基本政策以《网络安全法》作为分水岭,形成了所谓的等级保护1.0和2.0两个阶段,等级保护2.0是在等级保护...
网络安全专家警告Black Basta勒索软件的新威胁
BLACK BASTA 勒索软件攻击分析6 月初,据报道Black Basta 勒索软件团伙与QBot 恶意软件行动合作传播他们的勒索软件。当然,这并不是勒索软件团伙第一次与 QBot 合作,将其用作...
【已复现】Apache Tomcat 拒绝服务漏洞(CVE-2022-29885)安全风险通告
奇安信CERT致力于第一时间为企业级用户提供安全风险通告和有效解决方案。安全通告近日,奇安信CERT监测到Apache Tomcat拒绝服务漏洞(CVE-2022-29885)的PoC在互联网上公开,...
浅谈溯源分析基础技术
溯源分析就是在通过现象去发掘恶意攻击者背后的故事,没有固定的套路可循,在分析过程中,要像侦探破案一样,大胆心细,不放过任何细枝末节,是一场人与人之间斗智斗勇的过程。恶意样本溯源分析的前提是针对样本,然...
信息收集之利用Python批量判断CDN
简介在平时的安全测试中,信息收集是非常重要的一部分信息收集之前少不了最重要的一步就是判断网站是否使用了CDN在测试过程中,如果目标使用了CDN 服务将会影响到后续的安全测试过程方法判断CDN的方法有很...
武装你的BurpSuite
雷石安全实验室 雷石安全实验室以团队公众号为平台向安全工作者不定期分享渗透、APT、企业安全建设等新鲜干货,团队公众号致力于成为一个实用干货分享型公众号。 128篇原创内容 公众号 0x01前言Bur...
15866