本文 7007字 阅读约需 20分钟2021年8月4日,《人民日报》头版发布《中国共产党党内法规体系》一文。与此同时,《中国共产党党内法规汇编》由...
使用nssm注册windows服务进行持久化
前言NSSM是一款注册Windows系统服务的工具。将应用程序注册为windows系统服务可以使其在系统停止、重启等情况仍可自动运行,可用于持久化后门。下载http://www.nssm.cc/dow...
《基金行业信息安全白皮书》正式发布,绿盟科技提供专业支持
全文共791字,阅读大约需要2分钟。为进一步加强各基金公司、证券公司和期货公司信息安全负责人之间的交流和联系,探讨行业信息安全创新实践,八月初,在深圳证监局的指导下,深圳市投资基金同业公会信息技术专业...
[不出网的内网域渗透] 如何基于 http 隧道使用 pystinger 上线不出网机器到 CobaltStrike?
渗透攻击红队一个专注于红队攻击的公众号大家好,这里是 渗透攻击红队 的第 68 篇文章,本公众号会记录一些红队攻击的案例,不定时更新!请勿利用文章内的相关技术从事非法测试,如因此产...
代码审计相关知识与资料分享
公司越来越大,开发人员也越来越多。每个研发人员的安全素质都不一样,虽然在公司核心项目上可以采取框架层安全防护,但各类新项目太多,无法做到每个项目都使用相同框架,都去集成安全组件。所以对于公司所有的项目...
无线局域网攻防之Wi-Fi破解
我小白一个,四月分左右拜师开始学习,所以文章中若是出现学艺不精,有错误请多多指教,我会及时改正。所有步骤我都会很详细的从我这个小白的角度去写,包括原理啊啥的,所以可能看起开比较繁琐,但一定会写的很具体...
关键基础设施防护发展
作者 | 绿盟科技格物实验室 田泽夏 [email protected]背景一切事物都在发展。简单地说,事物从简单到复杂的逐渐发展就是进化的全部意义。当某物停止进化,但仍存在时,它就被归类为活...
WMI横向移动姿势
WMI是Windows操作系统上WBEM和CIM标准的实现,允许用户、管理员和开发人员(包括攻击者)在操作系统中对各种托管组件进行遍历、操作和交互。具体而言,WMI提供了一个抽象的、统一的面向对象模型...
漏洞情报 | WordPress Download Manager 多个漏洞
点击上方 订阅话题 第一时间...
Kaseya为REvil勒索软件受害者拿到通用解密器
Kaseya收到了一个能够免费让7月2号REvil勒索软件攻击的受害者恢复他们文件的通用解密器。7月2号,REvil勒索软件利用Kaseya VSA远程管理应用的0day漏洞发动了大规模的...
攻击者最喜欢的漏洞有哪些?来看这份报告
Cognyte 对全球的活跃攻击者进行了大规模的研究,也对地下论坛进行了深入的跟踪与分析。借此了解攻击者的行为模式与常用的漏洞,帮助防守方洞察理解攻击者。Cognyte 对特别活跃的攻击者进行了全面的...
云上安全厂商产品竞合力云图 | 安全运维专题内容
编者按新冠疫情带来全球网络、数字和产业信息化的巨大变革已经毋庸置疑。后疫情时代,整体网络安全在云上安全方向迅猛发展,快速成为未来发展的核心。不同于传统安全,云上安全很难一言蔽之,真正是“致广大而尽精微...
15506