作者论坛账号:ICEY“可过PG”的驱动伪装与隐藏潜水太久啦,来水个帖。1 驱动是如何加载的1.1 调用路径分析非常简单,手写个驱动,在DriverEntry上加上一句: 复制代码 隐藏代码DbgBr...
大量二手企业级路由器暗藏敏感数据
安全研究人员发现二手市场上的企业级网络设备暗藏很多敏感数据,黑客可以利用这些数据来入侵公司网络或获取客户信息。核心路由器是大型企业网络的骨干设备,用于连接所有其他网络设备,支持多个数据通信接口,是企业...
【NDSS 2022 论文分享】多目标协同引导的灰盒模糊测试
前言本文根据英文原文 “Mobfuzz: Adaptive multi-objective optimization in gray-box fuzzing” 整理撰写。原文发表在Network an...
scscanner:一款功能强大的大规模状态码扫描工具
关于scscanner scscanner是一款功能强大的大规模状态码扫描工具,该工具可以帮助广大研究人员从一个URL列表文件中批量读取目标网站的状态码响应信息。除此之外,该工具还可以过滤出指...
从不同角度分析当前网络犯罪
点击蓝字,关注我们要毫不动摇坚持依法严打方针,出重拳、下重手、用重典,迅速掀起新一轮打击攻势。要持续组织侦查打击,针对当前对群众利益损害最大的高发类案件和大要案件深入开展集中攻坚行动,持续组织集群战役...
GhostToken 漏洞导致恶意应用隐藏在谷歌云平台中
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士网络安全研究员披露了谷歌云平台 (GCP) 中一个已修复 0day 的详情。该漏洞可导致攻击者在受害者的谷歌账户中披露不可删除的恶意应用程...
11款开源情报(OSINT)检索工具盘点
互联网上存在很多开源情报(Open-Source Intelligence,OSINT)信息,其中开源是指公众容易获取和分发的信息或程序;情报是获取和应用知识的能力。总的来说,开源情报就是从公开来源获...
【办公技巧】如何巧妙应对网站中网页文字的禁止复制限制
很多时候,我们看到网站的文章中网页文字无法复制的情况。我们可以首先把文章保存到本地。ctrl+s打开网页的html编辑<style> :root { -webkit-user-select...
Python3中SipHash算法简介
创建: 2023-03-06 15:00更新: 2023-04-23 14:02https://scz.617.cn/python/202303061500.t...
Cobalt Strike加强版SSH 无实时网络链接
不知道大家有没注意到,CS自带的SSH只能执行命令,不支持文件上传下载,还有最大一个问题,它和普通SSH连接工具等一样一直存在网络连接。在高级对抗中,单纯内存加载、无文件落地还是远远不够的,只要智商正...
【Web渗透入门】10.反序列化漏洞讲解
本节课视频讲解链接:https://www.bilibili.com/video/BV19T411n7TW/?spm_id_from=333.999.0.0&vd_source=16d23ba...
【办公技巧】如何从国家标准全文公开系统下载2023年高清电子版
国家标准全文公开系统https://openstd.samr.gov.cn/bzgk/gb/index以以下标准为例子标准号:GB/T 32922-2023中文标准名称:信息安全技术 IPSec VP...
25529