附件下载 https://wwvc.lanzouj.com/iYLez1br84jg 解题思路 ◆用pyinstxtrator解析exe。◆重点:将无后缀的5先修改后缀为pyc,然后随便找一个pyc文...
银狐最新样本引入BYOVD技术概述
概述 近日,千里目安全技术中心捕获了一批银狐最新样本,与以往不同的不是,攻击者在本轮活动中引入了BYOVD技术,具体来说,其通过滥用米哈游反作弊驱动mhyprot.sys获取内核权限,从而杀死反病毒程...
【编程学习】Java 教程 02
Java 教程Java 快速入门Java 简介Java 介于编译型语言和解释型语言之间。编译型语言如 C、C++,代码是直接编译成机器码执行,但是不同的平台(x86、ARM 等)CPU 的指令集不同,...
取证工具volatility插件版学习记录
更新时间:2023年12月18日11:48:29 ✎ 阅读须知 乌鸦安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿...
2023 NCTF writeup by Arr3stY0u
HEADERCTF组招新联系QQ2944508194,简历需为正式简历格式、请标注在赛事中的个人产出比,例如:某比赛团队总分2000分,我解出两个crypto共计500分占比25%。所有方向均有名额,...
2023年大数据十个关键词!
当前,新一轮科技革命处于纵深发展阶段,大力发展数字经济是把握本轮科技革命和产业变革机遇的战略选择。2022年我国大数据产业规模达1.57万亿元,同比增长18%,成为推动经济发展的重要力量,数据成为国家...
扎心!今年的圣诞礼物含“毒”量极高,当心惊喜变惊吓!
圣诞快乐? 近日,亚信安全截获多起以“圣诞礼物”为钓鱼邮件的间谍木马病毒,名为RedLine。 RedLine通常是通过钓鱼邮件或挂马网站进行传播。钓鱼邮件更多的是利用社会工程学,“蹭热点”、节日祝福...
【漏洞预警】Cacti SQL注入漏洞CVE-2023-51448
漏洞描述:Cacti 是一个开源项目,可为用户提供一个强大且可扩展的操作监控和故障管理框架,近日监测到Cacti中修复了一个SQL注入漏洞(CVE-2023-51448),该漏洞的CVSS评分为8.8...
【故障处理】Oracle 9i 归档日志满
一台有年头儿的Oracle服务器出故障了,业务人员给出的截图如下: 从截图上看是 ORA-00257 错误,即归档日志满。 ORA-00257: archiver error. Connect int...
靶机实战(7):OSCP备考之谷安172.16.33.43
谷安靶机:172.16.33.43靶机官网:Potato: 1[1]实战思路:主机发现端口发现(服务、组件、版本)漏洞发现(获取权限)2112端口/FTP服务组件漏洞口令漏洞80端口/HTTP服务组件...
G.O.S.S.I.P 圣诞特别篇 2023-12-25 安全研究人员的天梯排行榜
我们学术社区是一个很缺乏饭圈文化气息的群体,究其原因,就是大家过于追求科学研究,而忘记了关注“以人为本”。为了克服这一缺点,就必须要引入一些能够引发大家口水战情感共鸣的因素,所以在新年来临之际,要给大...
蓝凌OA漏洞利用总结
基本介绍:蓝凌是国内数字化办公专业服务商, 也是国内知名的大平台OA服务商, 为国内众多中大型组织企业提供数字化办公服务。蓝凌OA(EKP) 在近年来爆出许多大大小小的安全漏洞, 也是红蓝队重点关注的...
25476