前言点击下方 "深圳市网络与信息安全行业协会"公众号关注, 设为星标。后台回复【技术】,申请加入网络安全行业技术交流群。更多关于数据安全的学习资料请点击左下角阅读原文。01&nbs...
wireshark抓包,丢包分析?
前言我们都知道,一般流量分析设备都支持pcap回放离线分析的功能,但如果抓的pcap丢了包,会影响最终安全测试的效果。比如说竞测现场需要提供pcap包测试恶意文件的检测功能,如果pcap中丢包,可能会...
韩国芯片公司LX Semicon优先向LG公司供货,暂停出货京东方
科技战略欧盟主席称将与印度加强可持续能源合作据欧盟委员会网4月24日消息,欧盟委员会主席冯德莱恩日前受邀到访印度能源与资源研究所(TERI),并发表讲话。她表示,在应对气候变化和发展可持续能源方面,欧...
软件成分安全分析(SCA)能力的建设与演进
// 文丨李中文(e1knot)现任美团安全高级工程师,负责公司基础安全运营相关的能力建设工作,拥有丰富的安全运营能力建设经验。曾在 DEFCON China、ISC等多个会议分享安全运营相...
[CISCN2019 总决赛 Day1 Web4]Laravel1-解题步骤详解
界面如上,比较单一:指出了反序列化的点:还有备份文件。下面反序列化的入口:就当找到了吧:确实可以跳转:可控:寻找这个类,看是否被调用:开始寻找使用了saveDeferred类的:看别人的WP这个是唯一...
由破解电梯卡初识RFID实验
RFID频段分类RFID是Radio Frequency Identification的缩写,术语为射频识别,俗称电子标签。按照工作频率的不同,RFID标签可以分为低频(LF)、高频(HF)、超高频(...
SRC挖掘思路(六)
文章来自" bgbing安全",未经授权,禁止转载(如发现抄袭本文,欢迎举报,联系黑子黑,将获取奖励!)本文来自真实的挖掘过程,所以内容是尽可能厚码再厚码!【前言】作为一名热爱读书看报的三好学生,我是...
靶机练习No.4 VulnHub靶场 Red-1
攻击源地址:192.168.43.118主机发现:sudo nmap -sP 192.168.0.1/24---> 192.168.43.28端口扫描:sudo nmap -sC -sV -p-...
2000年,NSfocus缘起
2000年,西工大的四大祸祸离开了两个,fnd到了北京从西安带走了cat。cat不吃鱼,但吃服务器,把学校DNS路由器黑了,发现那台Sun工作站性能很高,可能是见过的最高的,有128M内存,两个333...
CodeQL进阶知识(Java)
笔者在阅读了CodeQL的官方文档,熟悉相关语法后,对CodeQL中的Java进行了一番简单的研究,本文分享这一过程的一些收获。规则的封装通过class我们可以封装一系列的谓词方法,这方便我们组织并编...
攻击技术研判|具备自组织能力的跨平台恶意程序
情报背景ALPHV是首次发现于2021年11月的勒索软件团伙,也是唯一使用Rust作为主要开发语言的活跃勒索软件。该团伙充分利用了Rust语言的跨平台特性,使其载荷支持包括Windows、Linux、...
缓冲区溢出使用说明书
文章首发于:火线Zone社区(https://zone.huoxian.cn/)前言本文主要说明缓冲区溢出及其发生方式。缓冲区溢出是通过覆盖进程或程序的内存片段而发生的。覆盖进程的某些指针和寄存器的值...
16094