今天我们跟大家分享的是来自奇安信星图实验室投稿并发表在DSN 2022上的关于PowerShell代码反混淆的相关研究论文——“Invoke-Deobfuscation: AST-Based and ...
PyScript,让你在浏览器运行python程序
在PyCon US 2022上,Python开发商Anaconda发布了PyScript,该框架可以在浏览器中运行Python应用。它允许开发者在HTML中创建丰富的Python应用程序,Python...
全国大学生信息安全竞赛历史真题等你来刷!
第十五届全国大学生信息安全竞赛——创新实践能力赛又又又来啦!全国大学生信息安全竞赛——创新实践能力赛自2016年创办至今,已经迎来了第七届大赛。其覆盖范围之广、专业性之强、影响力之大,使之被冠以“国赛...
【漏洞预警】Siemens OpenV2G内存破坏漏洞(CVE-2022-27242)
01漏洞描述 OpenV2G项目的主要范围是为ISO/IEC车辆到网格通信接口(V2G CI)标准的最新草案提供一个开源实现。OpenV2G 项目提供了 ISO/IEC 车辆到电...
MySQL—报错注入
*本文来自于暗盾网络安全社区:https://bbs.andunsec.com*报错信息必须在页面中回显。原理:通过mysql一些函数 让其报错,产生超出预期的结果,并且报错信息中包含重要信息用sql...
【漏洞预警】Tenda AX1806堆溢出漏洞(CVE-2022-28970)
01漏洞描述 Tenda AX1806是中国腾达(Tenda)公司的一款WiFi6无线路由器。深圳市吉祥腾达科技有限公司于1999年创立。二十几年来,公司跟随世界互联网产业的迅猛...
Registry-Recon - 一个CS信息搜集插件
项目地址:https://github.com/optiv/Registry-Recon0x01 描述作为一名红队的实践者,我们经常使用一些工具,试图找出受损系统的详细信息,最好是以最隐蔽的方式。由...
Attack Surface Mining For AD CS
本篇文章大部分翻译并复现自 Will Schroeder(@harmj0y)和 Lee Christensen(@tifkin_) 在 2021 年的 BlackHat 大会上所发布的白皮书 《Cer...
从零开始复现 DIR-815 栈溢出漏洞
本文为看雪论坛精华文章看雪论坛作者ID:winmt一前言官方的漏洞报告:https://www.cnvd.org.cn/flaw/show/CNVD-2013-11625 官方的...
超好用的Windows全日志提取工具FullEventLogView
FullEventLogView是Windows 11/10/8/7/Vista的一个简单工具,它以表格的形式显示Windows事件日志中所有事件的详细信息,包括事件描述。它允许您查看本地计算机的事件...
【图像挖掘】练习题2答案
图像来源地址:https://unsplash.com/photos/myx93XreqZ8作者:加布里埃拉·克莱尔·马里诺拍摄地点:意大利 罗马大都会罗马纳沃纳广场发表时间:2020 年 ...
【训练】osint调查人员最佳实践-图像挖掘练习2
昨天给大家推送了【资料】FBI如何利用开源情报、媒体和众包识别美国国会暴乱参与者,文章来源于:电子书《无处可藏-开源情报收集:FBI、媒体和公众如何使用OSINT战术来识别2021年1月6日美国国会暴...
15831