前言 一天,我看完了番剧后,闲着无聊审计了一下我用来做内网共享的小工具——"Go HTTP File Server"。 这是一个文件服务器,可以快速搭建http服务器共享文件. 启动的默认路径为当前路...
近源渗透学习的二三感悟
一、近源渗透近源渗透测试是网络空间安全领域逐渐兴起的一种新的安全评估手段。它是一种集常规网络攻防、物理接近、社会工程学及无线电通信攻防等能力于一体的高规格网络安全评估行动。网络安全评估小组在签订渗透测...
【声音商标的特征与辨识】
2013 年修改商标法时突破了“传统商标之可视性”的要件范畴,将声音商标增列至其保护范围。声音商标的入法,积极回应了社会普遍关注的问题,也符合商标立法的国际化趋势。但商标法对于声音商标的申请与许可、侵...
【java安全】从0到1--第4章
点击蓝字关注我们微信搜一搜暗魂攻防实验室知识点1、JavaEE-反序列化-解释&使用&安全2、JavaEE-安全-利用链&直接重写方法3、JavaEE-安全-利用链&外...
如何在线扫描网站发现站点漏洞
SucuriSucuri是一家网站安全公司,专注于wordpress 安全,可以保护你的网站免受网络黑客、恶意软件、僵尸网络、DDOS等攻击。启用 sucuri之后,所有流量都会通过网络应用防火墙,过...
cobaltstrike4.4.1
文章简介 距离上次好像过了很久了,不过也不算是太晚。 文章内容 简介 断断续续,期间很多事情要处理,更新很缓慢,不过还是完成了,最终没有达到预期,并不是特别满意,但是又不是不能用。 关于shellco...
BP插件之资产收集管理
免责声明 该工具仅用于安全自查检测由于传播、利用此工具所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。本人拥有对此工具的修改和解释权。未经网络安全部门及相...
Vulnhub靶机-y0usef
由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测及文章作者不为此承担任何责任。雷神众测拥有对此文章的修改和解释权。如欲转载或传播此文章,必须保证此文章的...
G.O.S.S.I.P 阅读推荐 2023-05-23 CETIS
今天要给大家推荐的论文是来自中科院计算技术研究所内构安全实验室助理研究员谢梦瑶老师投稿的论文 CETIS: Retrofitting Intel CET for Generic and Ef...
TotolinkT10漏洞分析
1.1 获取和解压固件1.2 流量转发1.3 虚拟环境的各种问题1.4 真机2.1 telnet2.2 password获取3.1 目录梳理4.1 登陆4.1.1 密码泄露4.2 admin后台4.2...
云安全案例12: vpc的入侵和横向移动
在涵盖云中横向移动的系列博文的第一篇中,我们将介绍虚拟私有云 (VPC)的横向移动。我们将讨论黑客的策略、技术和程序 (TTP),并概述安全从业者和云构建者的最佳实践,以帮助保护他们的云环境并降低 V...
POC睡眠混淆技术 -- Cronos
0x01 工具介绍PoC 用于一种新的睡眠混淆技术(基于Ekko),利用等待计时器来 RC4 加密当前进程并将权限从 RW 更改为 RX 以逃避内存扫描器。0x02 安装与使用1、在POC项目中包含C...
27493