简述本文分享了2022年6月版Go开发者调查的结果。我代表Go团队,感谢5752位告诉我们他们使用Go 1.18中引入的新功能的经验,包括泛型、安全工具和工作空间。你们帮助我们更好地了解开发者是如何发...
《云原生应用保护平台(CNAPP)能力要求》标准第三次研讨会成功召开
随着全行业上云的逐步深化,云原生技术已成为企业实现数字化转型的重要途径。然而,云原生技术栈的延展突破了传统的安全防护框架,引入了新的安全风险,初期的云原生安全产品大多从云原生安全的一个维度切入,云原生...
校园守护者计划第二期报名开始啦~
校园守护者计划第二期开始啦!共同守护校园信息安全补天6月发布了“校园守护者计划”,第一期活动一经推出就获得了院校、白帽子的广泛关注。在短短十天内我们就收到了千余个漏洞,涉及高校上百所。补天希望通过平台...
Linux 下的逆向分析-初探
环境信息 系统信息:统信UOS 家庭版21.3 涉及工具:gcc、edb-debugger、ghidra、radare2 ``` edb-debugger安装 安装构建所需依赖 //设置开发者模式可开...
记一次实战攻防(打点-Edr-内网-横向-Vcenter)
前言 前不久参加了一场攻防演练,过程既简单也曲折,最后通过横向渗透获取到了vcenter管理控制台权限,成功拿下本次演练目标。 寻找目标 目标分配后,面对大范围的目标,首先要做的就是寻找一些容易获取权...
cs架构下抓包的几种方法
作者:Beard_Lin burp+Proxifier进行抓包 安装证书 安装完证书配置主机代理,可以直接从chrome进入 要注意选择安装在受信任的根证书颁发机构下 image-2022060115...
mimikatz wdigest功能分析与调试
mimikatz wdigest功能分析与调试 前言 lsass.exe 不能直接使用进程附加调试,所以要先进入内核态,再切换到用户态进行调试。 实验步骤 1、进入内核态 2、!process 0 0...
Eternity勒索软件的分析和归属: Eternity组织的时间线和兴起
Analysis and Attribution of the Eternity Ransomware: Timeline and Emergence of the Eternity Group by...
vmware的后渗透利用
分享一些总结的点。不完全式发布。 通过vcenter账号获得vcenter机器权限 进入5480管理端口。 开启ssh和Bash Shell 然后使用,vcenter账号登录ssh,这个账号具有sud...
浅谈CVE-2022-22965漏洞成因(六)
前言:记录一篇自己入门java安全的故事,捋一下思路,轻量知识 ,重在调试 ! . 这篇文章四个部分: 引入篇:整理一下CVE-2022-22965漏洞的来龙去脉 基础篇:回顾Java中一些基础的内容...
浅谈CVE-2022-22965漏洞成因(四)
前言:记录一篇自己入门java安全的故事,捋一下思路,轻量知识 ,重在调试 ! . 这篇文章四个部分: 引入篇:整理一下CVE-2022-22965漏洞的来龙去脉 基础篇:回顾Java中一些基础的内容...
浅谈CVE-2022-22965漏洞成因(五)
前言:记录一篇自己入门java安全的故事,捋一下思路,轻量知识 ,重在调试 ! . 这篇文章四个部分: 引入篇:整理一下CVE-2022-22965漏洞的来龙去脉 基础篇:回顾Java中一些基础的内容...
1156