点击蓝字 · 关注我们前言恶意代码分析是安全从业人员非常重要的一个技能。之前提到过SSDT hook隐藏和PEB断链隐藏,今天接触一下其他的。参考书籍:<<恶意代码分析实战>>...
内网渗透-密码传递
利用密码传递at&schtasks在日常渗透中,我们在拿到入口点(Windows)之后,我们可以使用at&schtasks在目标内网利用密码传递,进行横向渗透。获取主机/域主机权限mi...
【漏洞预警】WSO2 API Manager安全漏洞
漏洞名称:WSO2 API Manager安全漏洞影响范围:WSO2 API Manager 2.2.0 and aboveWSO2 Identity Server 5.2.0 and aboveWS...
【漏洞通告】Atlassian Jira身份验证绕过漏洞(CVE-2022-0540)
0x00 漏洞概述CVE IDCVE-2022-0540发现时间2022-04-20类 型身份验证绕过等  ...
gitlab漏洞系列-guest用户可以从组发布接口看到发布Tag
gitlab漏洞系列-guest用户可以从组发布接口看到发布Tag声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不...
Webpack系列-SourceMap
作用 建立源代码和打包生成代码的对应关系;module.exports = { mode: 'development', de...
批量注册APP账号造成服务器宕机瘫痪+出售账号非法获利,该当何罪?
随着互联网的迅速普及和广泛应用,网络安全问题日益凸显,为了规范和约束网络运营者的行为,保障基础设施和网络空间的安全,国家相继出台了《网络安全法》、《密码法》、《数据安全法》、《个人信息保护法》等诸多法...
密码政策问答百问之二十二密码实行分类管理的原因
问:为什么要对密码实行分类管理?答:将密码分为核心密码、普通密码和商用密码,实行分类管理,是党中央确定的密码管理根本原则,是保障密码安全的基本策略,也是长期以来密码工作经验的科学总结。三类密码保护的对...
写了一个周易占卜的程序以及概率上的发现
自从我发表 “千秋邈矣独留我,百战归来再读书”以来,一直在学习左宗棠先生的“身无半文,心忧天下;读书万卷,神交古人”。这不,最近在读让孔子韦编三绝的《周易》。这本书...
陈北雁小作文《最好玩的国王》
2022.4.22《最好玩的国王》在宇宙的另一边,有一个很小很小的星球。那里有一个很小很小的国家,名叫牡丹国。牡丹国的国王每天要处理很多事,他想干点别的。于是,国王在城墙上贴了一张纸,上面写着:亲爱的...
【安全圈】美国肉企遭黑客攻击关停,拜登要俄罗斯负全责
关键词黑客美国与俄罗斯都是世界范围内的军事强国,但偏偏两个军事强国相互不太“对付”,长久以来美国一直通过各种手段对俄罗斯进行制裁,一方面通过援助乌克兰对俄罗斯进行军事威慑,一方面利用美元霸权对俄搞经济...
【漏洞预警】Apache APISIX 信息泄露漏洞(CVE-2022-29266)
01漏洞描述Apache(音译为阿帕奇)是世界使用排名第一的Web服务器软件。它可以运行在几乎所有广泛使用的计算机平台上,由于其跨平台和安全性被广泛使用,是最流行的Web服务器端软件之一。...
15444