在现代网络安全领域,访问控制列表(ACL,Access Control Lists)作为一种基础且高效的安全机制,被广泛应用于网络设备和主机系统中,用于控制数据流和资源访问。然而,随着网络环境日益复杂...
ubuntu 环境下的 docker 安装
尽量使用新版本的 ubuntu 系统,一般 20.04、22.04、24.04 是长期支持版,24.10 带 10 的是过渡版本。ubuntu 一年出两个版本,每两年出一个长期支持版。docker 的...
如何把肯德基订餐电话写到证书的签名值和公钥数据里
序上次一文精通数字证书的签名算法讨论了证书签名算法,公钥类型和证书链等。这时脑后有反骨的朋友可能会说,“既然知道结构,又知道字段的生成算法,可不可以把我的名字写到签名值上呢?或者嵌入我自己发明的公钥算...
从端口服务到Hydra密码审计实战
一、 基础概念:网络服务与端口 在网络世界中,一台服务器(就像一栋大楼)可以同时提供多种服务,例如网站服务、文件传输服务等。为了区分这些不同的服务,我们使用了端口(Port) 的概念,它...
警惕!一个月超 26.9 万个网站被这款恶意软件入侵,你的网站中招了吗?
点击上方蓝字关注我们近期,网络安全领域惊现大规模恶意攻击事件,据报道,一种名为 JSFireTruck 的 JavaScript 恶意软件在短短一个月内,竟感染了超过 26.9 万个网站,其传播速度和...
免杀菜鸡如何免杀自己的fscan
fscan二开绕过与免杀实录:从认识结构到免杀化绕过数字某绒前言在日益严格的安全环境下,传统的木马样本很容易被静态分析、行为分析所识别。本文记录我对某 Go 编写的fscan安全工具进行二次开发,通过...
Beyond REST:一种用于全面API漏洞模糊测试的工具APIF
基本信息 原文名称:Beyond REST: Introducing APIF for Comprehensive API Vulnerability Fuzzing 原文作者:Yu Wang,Tsi...
EDUSRC | 记一次某学院小程序的打包(附小白小程序搜索思路)
本文由掌控安全学院 - badland 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn) 本文涉及的相关漏洞均已修复,文章中敏感信息均已做打码...
商用密码技术在网络安全中的应用理论与实践
信息化时代,现代化信息技术手段在各行业领域的广泛运用,在为人们生产发展带来全新机遇的同时,也带来了前所未有的信息安全挑战,数据安全问题已成为全社会关注的焦点问题。商用密码技术作为信息安全领域的重要组成...
【免杀思路】被360殴打的那些日子
0x01 声明本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!0x02 Certutil在某杀软环境下利用certutil...
绕过阿里云webshell检测?easy!
虽然webshell免杀炒冷饭这事我并不看好,因为在意义不大,ai时代成本也很低,但是我还是想拿出来水一篇因为我觉得有点意思在我对抗了十几个样本之后我发现阿里云的webshell查杀只要不出现明文的恶...
隐身调用:动态API技术在安全测试中的攻防价值
📌 免责声明:本系列文章仅供网络安全研究人员在合法授权下学习与研究使用,严禁用于任何非法目的。违者后果自负。一、什么是动态API在攻防演练C2免杀领域中,“动态API” 主要指的是绕过静态检测的一种技...
27301