默安科技全新出品的网络安全技术主题节目——安全芝士局,于近日正式播出第四期线上节目,默安科技安全研究员辉哥为大家分享了溯源与反制的前世今生。本期芝士局的分享从溯源的前世、溯源与反制在网络安全中的应用、...
面试经验分享 | 北京某科技公司&三家面试题
扫码领资料获网安教程免费&进群 ...
企业数据泄露事件盘点——2023年第一季度
前 言企业数字化办公的全球常态化使得数据泄密事件的发生愈演愈烈,尽管有些企业管理者已经意识到了这方面的危害,但泄密趋势仍然没有放缓,在2023年过去的短短三四个月时间内,企业敏感信息被泄露的事件仍层出...
九维团队-暗队(情报)| OSINT开源情报技术
写在前边有针对性地挖掘目标情报很重要,尽管有多种方法可以秘密进行,但情报收集通常始于从互联网公开资源中抓取信息,这些信息统称为开源网络情报或OSINT。由于社交媒体和在线活动的盛行,现在有大量合法可收...
Active Directory Enumeration:RPCClient
文章前言本篇文章中我们将重点介绍如何通过SMB协议和RPC协议来枚举域内信息,下文中使用的工具为rpcclient信息枚举Server Informationrpcclient -U Administ...
赏金猎人|挖1day漏洞反推技巧实战
以前看了一篇推特老外做赏金猎人的文章,感触有点深,作者没有写相关漏洞分析,只是说了自己挖了多少个漏洞,这里简单的分析下: 1day漏洞在很多时候至关重要,不管是在红蓝对抗,还是在赏金猎人生涯中,他占据...
社工钓鱼之LNK钓鱼
文章前言LNK文件是一种用于指向其他文件的特殊文件,这些文件通常也被称为快捷方式文件,通常它以快捷方式放在硬盘上,以方便使用者快速的调用, LNK钓鱼主要将图标伪装成正常图标,但是目标会执行Shell...
Peach Fuzzer漏洞挖掘实战
本文主要介绍模糊测试技术,开源模糊测试框架Peach Fuzzer,最后使用Peach Fuzzer对Modbus Slave软件进行漏洞挖掘,并成功挖掘到0DAY漏洞。(文中涉及的漏洞已提交到国家漏...
GPT&安全(一)|ChatGPT如何助力安全学习?
ChatGPT助力安全学习如何使用GPT进行安全学习最近ChatGPT的火爆就不多说了,有的小伙伴还在观望,有的小伙伴已经开始将之投入生产了。GPT本身不再赘述,也不擅长,下面我们看看使用GPT-4能...
Nessus20230408插件_20230403规则模板_一键破解
最近很多小伙伴反馈看不到最新的推文,由于微信公众号推送机制改变了,解决办法: 给公众号设为星标 加入交流群”棉花糖娱乐圈圈圈“也能第一时间获得推送噢 老群“棉花糖娱乐圈圈“已经被封 由于公众号经常被封...
漏洞速递 | CVE-2023-29059代码执行漏洞
声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。0x01 漏洞描述 ...
PhoenixC2
【ASGASD Security Team】PhoenixC2https://github.com/ASGARD-Sec-Red-Team/PhoenixC2原文始发于微信公众号...
26986