大家好,我是你们的技术探险家!想象一下,你刚刚经历了一场惊心动魄的应急响应,成功清除了正在内存中活动的恶意软件。你松了一口气,准备重启服务器恢复业务。但,你真的“赢”了吗?重启的那一刻,可能正是攻击者...
【论文速读】|LLM vs. SAST:GPT4 代码缺陷检测技术分析——高级数据分析
基本信息原文标题:LLM vs. SAST: A Technical Analysis on Detecting Coding Bugs of GPT4-Advanced Data Analysis原...
从Paragon恶意软件分析测绘平台证书搜索能力
一、背景介绍近期,Citizen Lab发布了一份关于Paragon间谍软件的详细分析报告,Paragon是一家以色列的间谍软件公司,成立于2019年,由前以色列总理 Ehud Barak 和前以色列...
记录某企业存储型XSS漏洞从发现到数据外泄全路径分析
本文章所分享内容仅用于网络安全相关的技术讨论和学习,注意,切勿用于违法途径,所有渗透测试都需要获取授权,违者后果自行承担,与本文章及作者无关,请谨记守法。0x1. 概述由于漏洞系统比较敏感,下面涉及域...
服务器排查与加固服务详细介绍
一、服务概述服务器排查与加固服务是针对企业核心信息资产(服务器)的全方位安全保障方案,旨在通过系统性排查潜在风险、修复漏洞、优化配置,提升服务器抗攻击能力,确保业务连续性和数据安全性。该服务覆盖硬件、...
勒索USDT稳定币的新型勒索病毒分析与解密
安全分析与研究专注于全球恶意软件的分析与研究前言概述最近几年勒索病毒已经席卷全球,全球范围内越来越多的政府、企业,组织机构等受到勒索病毒黑客组织的攻击,几乎每天都有企业被勒索病毒攻击的新闻被曝光,可能...
【内网突破】记一次域渗透从打点到内网
文章作者:vghost 文章来源:https://xz.aliyun.com/news/18286 记一次域渗透从打点到内网 一、环境信息 本次靶场涉及多台主机,其 IP 信息如下: k...
网络安全对抗演练:扫描器 Nmap 的设备指纹算法
序本文偏技术细节,网络扫描工具中最著名的非Nmap莫属,在作者看来Nmap是个好用并且有学习价值的工具,否则也不会从1997年出现至今经久不衰。作为开源软件,凝结了大量安全研究人员的努力,无论是代码结...
域渗透-横向移动手法总结
原文首发在:先知社区https://xz.aliyun.com/news/13923前言:在内网渗透中,域内横向移动是一种常见的攻击手法。攻击者会利用此技术,以被攻陷的系统为跳板,访问域内其他主机,扩...
云原生网络利器 Cilium 总览
▲ 点击上方“分布式实验室”关注公众号回复“1”抽取纸质技术书—1 —背景在云原生相对成熟的今天,对于 Kubernetes 本身的能力需求,逐渐变得不那么迫切,因为常见的能力都已经成熟稳定了。但是在...
实战 | 记一次几乎不可能成功的文件上传利用
直接跳过弱口令来到文件上传阶段,情况是这个样子的,上传文件的地方,浏览点不开,还只能用谷歌浏览器才能登录,猜测是开发删除了 JS 上传的功能(只是猜测) 测试思路 当时又不想放弃这个上传点,只能强行分...
Five86-1靶机渗透记录
STATEMENT 声明 由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测及文章作者不为此承担任何责任。 雷神众测拥有对此文章的修改和解释权。如欲转载或...
7794