云锁官网 https://www.yunsuo.com.cn/ 下载的是公有云版本 云锁服务器端Windows版本 搭建的服务器是phpstudy版本的 Apache+mysql 使用的漏洞集成是pi...
Kimsuky APT组织利用疫情话题针对南韩进行双平台的攻击活动的分析
Kimsuky APT组织利用疫情话题针对南韩进行双平台的攻击活动的分析 一.前言 kimsuky APT组织(又名Mystery Baby, Baby Coin, Smoke Screen, Bab...
原创干货 | 【恶意代码分析技巧】完结篇-恶意行为
恶意代码的恶意行为无非是窃密、破坏、占用资源,但这些恶意行为的实现方式千千万,本文分析了一些主流的恶意行为。 1.文件加密 对于勒索病毒来说,最重要的功能是文件加密。一些勒索病毒(以硬盘锁居多),会使...
原创干货 | 【恶意代码分析技巧】03-java
1.java介绍 在上一篇文章里我们提到过,python是一门基于虚拟机的语言,在python执行的时候,python解释器将源代码转为字节码,然后再由python解释器来执行这些字节码。Java也是...
通过Hijack DLL绕过AMSI
译文声明 本文是翻译文章,文章原作者 Philippe Vogler,文章来源:https://sensepost.com 原文地址:https://sensepost.com/blog/2020/r...
几大常用的企业级ddos硬件防火墙
目前国内抗DDOS防火墙比较知名的,同时信誉度和使用效果也比较好的应该是黑洞、金盾和傲盾的产品。一些其他的所谓XX盾DDoS防火墙多 目前国内抗D...
网络安全应急响应学习记录-初识
记录学习中的点点滴滴,希望此记录可帮助到伙伴们,也盼望伙伴们可以指正错误、指引方向。 What is it "应急响应"对应的英文是"Incident Response"或"Emergency Res...
漫谈Commons-Collections反序列化
前言 如果你没有反序列化的基础,建议你看笔者博客文章先将基础学习一下。如果你没有学习分析过ysoserial--Gadget--URLDNS,建议你看笔者之前发过的文章学习一...
MSF之常用TIPS
msf做内网常用而又容易忘记的命令等,分享下: 反弹Shell监听 例如bash、powershell反弹shell接收。 use exploit/multi/handler set PAYLOAD ...
浅析SMB relay攻击手法
浅析SMB relay攻击手法 对于前些日子爆出的“永恒之黑”—— CVE-2020-0796,想必大家都已经了解了,它是一个微软 SMB 远程代码执行漏洞,危害不亚于永恒之蓝。鉴此,本篇文章介绍一下...
浅谈Shiro反序列化获取Key的方式
关于Apache Shiro反序列化 在shiro≤1.2.4版本,默认使⽤了CookieRememberMeManager,由于AES使用的key泄露,导致反序列化的cook...
easyMd5?不不不,一点都不easy
简介 0、md5是一种摘要算法,任何数据都可以取md5数据。 一般情况下使用的md5值为32位。 1、因为两个数据32位MD5的摘要信息需要完全一样,概率很低,所以一般用于校验一个文件在传输的过程中出...
1156