0x01 前言 “映像劫持”,也被称为“IFEO”(Image File Execution Options),在WindowsNT架构的系统里,IFEO的本意是为一些在默认系统环境中运行时可能引发错...
干掉垃圾广告!自从装了这个神器,看博客舒服到停不下来!超清爽!
“ 阅读本文大概需要 5 分钟。 ” 先来看一个常见的场景:咱们平时搜索某个知识点的时候,进入某一个博客页面,页面中都会有许多与文章不相关的东西,以 CSDN 平台为例,出现的页面可能是这样: 先不说...
GRUB2中漏洞BootHole影响数十亿设备;研究人员披露Tor中两个0day并计划发布另外三个
维他命安全简讯 31 星期五 2020年07月 【威胁情报】 GRUB2中漏洞BootHole影响数十亿Windows和Linux设备 研究人员披露Tor中的两个0day并计划发布另外三个漏洞 【漏洞...
安全牛联合发布《中小银行数据安全治理研究报告》
点击蓝字关注我们 随着金融科技和数据驱动的银行业务数字化转型因疫情而提速,同时由于自身科技能力、数据安全治理策略、方法和成熟度存在严重滞后,我国中小银行数据安全风险已经进入“深水雷区”,危机四伏,一触...
红队之浅谈基于Windows telemetry的权限维持
这是 酒仙桥六号部队 的第 46 篇文章。 全文共计3084个字,预计阅读时长10分钟。 在我们红队拿到主机权限的时候,我们往往需要通过这台机器进行深一步的渗透...
【白嫖信安由此开始】之诚殷网络【逐梦计划】第一期
计划宗旨 【如果你要参与该计划,请阅读完整篇文章】 本次计划将会是长期的培训计划,可能会持续两年,三年,也可能五年。 很多很多学生家庭并不富裕,但是对信息安全十分的热爱,然而信安行业入门太难,导致很多...
一生一世学不完系列-红蓝对抗(doc版)
昨天说粉丝三千送出来的 然后就有公众号发了 我也发出来吧 如果有需要doc文档版本的 可以加我微信私聊要啊
dll劫持利用VEH硬件断点过crc校验
开篇提示 笔者水平一般文章内容也比较浅显,如有错误欢迎指出 Crc反调试原理很简单,简单来说就是开启一个线程,在这个线程中不断地对内存中代码段的数据进行校验,如果校验时值发生了改变直接调用退出之类的函...
HVV前奏|最新版AWVS&Nessus破解及批量脚本分享
yi 移 dong 动 an 安 quan 全 0x00背景 前些日子做了几天全职扫描工程师,在此做一下最新版AWVS和Nessus破解版在安装或使用中...
记一次漏洞组合拳拿下内网
背景 某日接到一个hw项目。在充分授权的情况下,针对客户的系统进行渗透测试,目标是某著名企业,资产较多。 突破 首先是针对目标进行资产搜集,因为客户为集团公司,旗下子公司很多,所以根据目标企业名称查询...
冰蝎改造之不改动客户端=>内存马
前言 做了login me again之后,觉得很有趣,复现完之后开始想着怎么玩点骚的,在我们日常使用中,与其要做一个reGeorge(reGeorge mac内网不解析dns太坑了),实际上大马可能...
白帽大神秘笈,hack书籍+实战视频+笔记+hack工具,限时免费领
很多小伙伴问号主索要白帽黑客资料,获取各种黑客资料技巧,甚至备注资料能不能全一些,再全一些,最好有视频教程、工具包,可难为死我了。我经过几个不眠不休的通宵总结,结合几位功力高深的白帽大神的指点,终于在...
28290