文章首发于:火线Zone社区(https://zone.huoxian.cn/)0x00 背景混沌未分天地乱,茫茫渺渺无人见。自从盘古破鸿蒙,开辟从兹清浊辨。覆载群生仰至仁,发明万物皆成善。欲知造化会...
OpenCTI入门笔记(一):搭建框架和导入数据
.OpenCTI简介 OpenCTI 即 Open Cyber Threat Intelligence Platform,开源网络威胁情报平台。它的创建是为了构建、存储、组织和可视化有关网...
车联网人物专访|搞车是件很酷的事!
近年来,随着我国智能网联汽车大面积覆盖市场,车联网安全领域踊跃出一批“江湖大佬”。也许你未曾见过大佬的真容,但ta的名字一定时常在耳边响起。今天我们有幸邀请到车联网安全领域“一直努力学习”的橡树师傅来...
干货 |GitHUB安全搬运工 十八
PSSW100AVB这是具有 100% AV 绕过存储库 (PSSW100AVB) 的 Powershell 脚本。具有 100% AV 绕过功能的有用 Powershell 脚本列表地址:https...
Fastjson框架漏洞
目录0x00 Fastjson指纹0x01 FastJson简介0x02 fastjson 1.2.24 反序列化导致任意命令执行漏洞(CVE-2017-18349)0x03 Fastjson 1.2...
2022年密码科学技术国家重点实验室开放课题
本着“开放、流动、联合、竞争”的建设方针,密码科学技术国家重点实验室面向全国高等院校、科研机构和其它相关单位设立开放课题基金,支持密码及相关交叉领域的基础性和前沿性研究,欢迎并鼓励多个团队就某一方向联...
蓝军技巧之SSRF利用方法
前言SSRF漏洞在互联网公司中应该是除了越权之外最普遍的漏洞了。关于漏洞的原理,绕过,传统的扫端口、各种探测等利用方式等就不再赘述,这里分享下自己作为企业蓝军中常用的一些SSRF的利用途径。0x01 ...
视频压制入门篇
压制简介压制可以简单的理解为压缩(编码)+重新制作需求:对几十G的视频文件压缩成几个G大小且不影响观看可将字幕加入原视频【视频本身无字幕且已经校准过】相比Pr更加简单【不涉及剪辑部分】避免被平台进行二...
【漏洞通告】WPS Office远程代码执行漏洞CVE-2022-24934
漏洞名称:WPS Office 远程代码执行漏洞组件名称:WPS Office影响范围:WPS Office through 11.2.0.10382漏洞类型:远程代码执行利用条件:1、用户认证:未知...
如何使用Lnkbomb测试文件共享的安全性
关于Lnkbomb 在很多情况下,内外部网络系统中文件共享的安全问题经常会被管理员所忽略。Lnkbomb作为一款功能强大的安全测试工具,可以帮助广大研究人员通过生成安全测试用的快...
微软确认遭Lapsus$ 勒索组织入侵
据Bleeping Computer消息,微软已经确认他们的一名员工受到了 Lapsus$ 黑客组织的入侵,使得黑客访问和窃取了他们的部分源代码。3月21日晚,Lapsus$ 公开了从微软 Azure...
CTF流量分析常见题型(二)-USB流量 | qwzf
0x00 前言在学习Wireshark常见使用时,对常见CTF流量分析题型和铁人三项流量分析题的部分问题进行了简单总结。由于篇幅过长,于是另起一篇总结USB流量包分析,包括键盘流量和鼠标流量。0x01...
15506