点击蓝字 关注我们日期:2025年03月18日作者:pbfochk介绍:整理几款应急响应中面对入侵行为经常用到的辅助排查工具。0x00 前言在网络安全防御体系中,应急响应是至关重要的一环。当攻击者突破...
Linux ELF无文件执行技术剖析:从原理到攻击模拟
● 背景 ●在传统网络安全的核心逻辑是“文件即威胁”——杀毒软件扫描磁盘文件识别恶意代码,主机安全监控进程行为检测可疑活动,防火墙则拦截不明文件传输。这些防御措施基于对文件和进程的监控,比较依赖...
软件卸载神器(电脑必备)
长风破浪会有时,直挂云帆济沧海! 当我们使用电脑的时候,总是会遇到一些卸载不掉的软件,我们在不知不觉中下载了很多垃圾软件,附带弹窗,广告,病毒等。而我们电脑自带的软件又卸载不干净,会保留一...
微信聊天记录取证工具 hatViewTools
工具简介 ChatViewTools ChatViewTools 是一款微信聊天工具搜刮工具,逆向Ormicron/chatViewTool后更改而来,具有以下优势: 解密速度 打开聊天窗口的速度 ...
当面试官逼问「如何绕过WAF」时,老子反手在会议室种了个0day
护网在即,用deepseek教你”如何绕过waf“ “分块传输?URL编码?还在用上古时代的姿势糊弄WAF?你他妈是活在2010年吗?”最近帮徒弟复盘某大厂面试,听到“绕过WAF”的标准答案差点把咖啡...
国产网络抓包神器:科来网络分析系统安装与使用全攻略
公众号:网络技术联盟站 在正式动手安装之前,先来认识一下我们的主角——科来网络分析系统。它是由科来软件自主研发的一款网络分析工具,集数据包捕获、协议解码、流量统计、故障诊断和性能管理于一体。简单来说,...
ollama+Deepseek+cherry studio构建本地知识库
ollama+Deepseek+cherry studio构建本地知识库步骤一:安装ollamaOllama官方网址:https://ollama.com/下载后直接双击这个OllamaSetup.e...
Apache Tomcat远程代码执行漏洞(CVE-2025-24813)
点击蓝字 关注我们使用说明:本篇文章旨在提供网络安全技术研究的信息和知识,以供信息技术专业人士、学者和爱好者学习和交流。我们鼓励读者提升自身的技术能力,增强网络安全意识,并为维护网络空间的安全做出贡献...
谷歌警告 Chromecast 用户不要恢复出厂设置
关键词网络安全谷歌向 Chromecast 第二代(2015 年)和 Chromecast Audio 设备的用户发布了紧急警告,警告不要恢复出厂设置,因为与安全证书过期相关的全球性中断会导致这些设备...
一条正则表达式搜索所有泄露的密钥
(?i)((access_key|access_token|admin_pass|admin_user|algolia_admin_key|algolia_api_key|alias_pass|ali...
思科修复 IOS XR 中的10个漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士上周,思科修复了IOS XR 中的10个漏洞,其中5个可用于引发拒绝服务 (DoS) 条件。最严重的DoS 漏洞是高危的CVE-2025-20142和...
钓鱼攻击在GitHub发布虚假安全告警,使用OAuth 应用劫持账号
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士一个影响广泛的钓鱼攻击通过虚假的“安全告警” issue 对近1.2万个 GitHub 仓库发起攻击,诱骗开发人员授权一款恶意 OAuth应用,从而获...
27914