今年职业上有了一点小变动,从一个攻击者变成了一个防御者。于是想把作为攻击者的一些想法写下来和大家交流。某大型攻防演练暂告段落,攻击者们在弹冠相庆之后纷纷借着五一休假了。攻击方投入越来越大,攻击模式的体...
对某 裸聊 app后台的一次渗透!
由于公众号创立者及管理者学业工作繁忙导致公众号好久未更新首先说声抱歉!(he tui 其实就是懒的更新小声bb)正文开始自从国内疫情期间到现在为止是国内裸聊诈骗的高发期。这段期间有不少人被诈骗 勒索...
Windows入侵排查Tricks
0x01 序言HVV又开始了,略微整理一下网上实用的windows排查思路,那就“康康”吧!!!针对常见的攻击事件,结合工作中应急响应事件分析和解决的方法,总结了一些Window服务器入侵排查的思路。...
HAFNIUM针对具有0天漏洞利用的Exchange Server
Microsoft威胁情报中心(MSTIC)Microsoft 365 Defender威胁情报团队Microsoft 365安全性Microsoft已检测到多种零日漏洞,可用于在有限且有针对性的攻击...
如何对子域名资产进行挖掘总结
各位已经加入小密圈的小伙伴们,月底之前记得把学习总结交了。我们会在小密圈社区为大家提供更多的学习帮助。各类付费应用的免费支持(迅雷会员,百度云会员,fofa,企查查等)漏洞挖掘,渗透测试,技术读文的文...
针对攻击目标量身定制 CS 的 Beacon 执行
你也许经历过这样的事情:完成了最初的侦察,发送了电子邮件收集 HTTP Header,配置合适的配置参数,设置 CDN 启动了流量重定向。接着什么都没有发生,但从 DNS 中可以看到 Beacon 已...
OpenAM中注入LDAP
在这篇文章中,我们解释了我们如何能够识别并利用OpenAM访问管理服务器平台中的LDAP注入漏洞。关于O...
iO(4) 构造Split-FHE
我们的出发点为了构造Split-FHE,我们先找到两个各自拥有其一部分特性的密码学组件:FHE和Split-LHE(这个方案最早是由Brakerski等人提出的)。FHE全同态加密是能够支持任意函数的...
技术干货 | CobaltStrike二次开发环境初探
本公众号发布的文章均转载自互联网或经作者投稿授权的原创,文末已注明出处,其内容和图片版权归原网站或作者本人所有,并不代表安世加的观点,若有无意侵权或转载不当之处请联系我们处理,谢谢合作!欢迎各位添加微...
小生浅谈xposed,带你全方面的了解xposed
公众号:易锦课堂点击右方领取,回复1即可领取安卓逆向教学大礼包一份。领取制丨文生整理丨阿星我相信很多没有进入安卓逆向技术大门的同学们都会问到,xposed是什么,有啥用?也是安卓逆向技术的知识点吗?等...
Cobalt Strike系列二Cobalt Strike获取Beacon
一、进行监听0x01 listeners介绍 Listeners顾名思义就是监听者,其实就可以理解为我们...
护网之Linux应急处理操作手册
hello不点蓝字,哪学姿势?本菜菜今天在处置的时候有遇到一台linux主机在排查过程中原因好好好好好奇葩想到大家可能也会遇到很多linux主机,故发一篇这样的文章虽然今天处置的时候并非本文章情况,等...
27146