今天发的是一篇算是广告的软文,也是安全圈一位同仁的真实生活和人生故事,他的故事让看到了安全圈除了技术哲学、黑白产业、甲乙方职业发展以外,安全圈的人还有不同的人生侧影和不曾想过的轨迹。南俊是谁?坦白说我...
浅谈软件供应链安全治理与应用实践
随着容器、微服务等新技术日新月异,开源软件成为业界主流形态,软件行业快速发展。但同时,软件供应链也越来越趋于复杂化和多样化,软件供应链安全风险不断加剧,针对软件供应链薄弱环节的网络攻击随之增加,软件供...
利用PROCESS HERPADERPING免杀上线
△△△点击上方“蓝字”关注我们了解更多精彩0x00 前言我又来分享一个免杀的姿势了,还是静态免杀。0x01 项目介绍进程Herpaderping是一种image被映射之后修改磁盘上的内容来隐藏进程意图...
网络安全自学篇(二)| Chrome浏览器保留密码功能渗透解析及登录加密入门笔记
作者介绍:杨秀璋_自幼受贵州大山的熏陶,养成了诚实质朴的性格。经过寒窗苦读,考入BIT,为完成自己的教师梦,放弃IT、航天等工作,成为贵财一名大学教师,并想把自己所学所感真心传授给自己的学生,帮助更多...
当地铁遇上黑客
本文的目的是分享地铁系统的渗透测试思路,而不是成为地铁非法入侵犯罪的呈堂证据。——爱因斯坦本文将介绍到的内容包括:复制已充值的地铁卡逆向磁条卡破解RFID卡使用软件无线电嗅探敏感信息使用FPGA来暴力...
DNSlog高级利用姿势
0x01 什么是DNSlog我们都知道DNS就是将域名解析为ip,用户在浏览器上输入一个域名A.com,就要靠DNS服务器将A.com解析到它的真实ip127.0.0.1,这样就...
SRC漏洞挖掘之偏门资产收集篇
写这篇文章的目得,就是跟大家分享一下平时我挖src漏洞的一些经验,当自己挖到某个站点的漏洞时,往往就会欣喜若狂的往src平台上提交,得到的结果却是 “漏洞已重复,感谢提交“ ,其实这结果很影响一个刚接...
Linux&Windows基线检查加固脚本
最近在做系统安全基线检查相关的,网上找了一些脚本以及群友分享的。整理下分享给大家:首先是Linux的shell加固脚本#!/bin/bash#设置密码复杂度if [ -z "`cat /etc/pam...
内网渗透 | 搭建域环境
搭建域环境目录部署域架构 如何加入域 域中主机的登录 SRV出...
喜大普奔,脱壳机youpk开源
喜大普奔,脱壳机youpk开源这个我本来是不知道的,毕竟每天在公司还挺忙的。这还是和一个小老弟聊天的时候,他告诉我的。youpk开源,能干点啥?在没开源的时候,想刷youpk必须买Google Pix...
宜信防火墙自动化运维之路(进阶篇)
前言还记得去年我们分享过的“宜信防火墙自动化运维之路”吗?没错,就是那篇至今保持着浏览量最高值记录的那篇~··它的姊妹进阶篇新鲜出炉啦!经过一年的沉淀,我们从建设起步阶段已过渡到平稳运营阶段,正式进入...
报告PLA 78020的情报公司——Threatconnect
9月24日,ThreatConnect和DefenseGroup Inc联合发布了一份曝光Naikon APT组织的报告。项目代号CameraShy。还称跟我朝云南的78020部队有关。并定位到一名g...
15114