前言 oscp备考,oscp系列——Stapler 1靶场,4种获取低权限shell方法,4种提权方法,1种直接getshell-root方法 难度简单偏上 靶场漏洞较多,对于低权限shell获取涉及...
GlasgowSmile-v1.1靶机练习
GlasgowSmile-v1.1靶机练习 前言 起因是每日正常打靶,平常写的靶机笔记都会发到CSDN上,但是这个靶机真是给我打破防了!joker的微笑靶机,打完之后会发现我成小丑了,开了七个终端都不...
SM4-DFA攻击
案例:byd hySM4密码算法详解:分组长度与加密流程-CSDN博客https://github.com/py-gmssl/py-gmssl 可以看源码https://github.com/guoj...
APT拓线学习路线
本文内容来自公众号[FOFA],作者为[MarxICB&金角大王]原文链接:[https://mp.weixin.qq.com/s/hVwv1IZC-Elw5N7HSAMMAQ]可点击文末阅读...
创纪录的7500万美元赎金:勒索软件攻击迷雾下的深层忧思
2024年初,Dark Angels勒索软件团伙入侵了一家大型美国上市公司,窃取了高达100TB的企业数据,并向该公司勒索创纪录的7500万美元赎金。然而,一年多过去了,我们对这起世纪网络勒索案的了解...
【实战案例】STEAM登陆算法JS逆向分析
点击蓝字,关注公众号,一起探索网络安全技术 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责...
impacket解读(一. addcomputer、atexec、smbexec)
声明:文中涉及到的技术和工具,仅供学习使用,禁止从事任何非法活动,如因此造成的直接或间接损失,均由使用者自行承担责任。众亦信安,中意你啊!点不了吃亏,点不了上当,设置星标,方能无恙!点不了吃亏,点不了...
某985/211高校未授权漏洞挖掘
一、前言现在越来越多的网站前后端分离,javascript 代码基本都会使用 webpack 这样的工具进行打包,打包过后的 javascript 代码会被混淆压缩,一个 js 文件就上万行代码,增加...
AI安全 | 大语言模型的安全与隐私调查
大语言模型(LLM)具有语言理解能力、类人文本生成能力、上下文感知能力和强大的问题解决能力,这使其在各个领域(如搜索引擎、客户支持和翻译)都具有重要价值。本文将探讨LLM如何对安全和隐私产生积极影响,...
抓包分析ssl协议
理论HTTPS建立连接的过程图过程详解1client hello即图中的客户端发送“客户端随机数”随机数,生成一个32字节随机数。最后加密数据用的主密钥,需要客户端和服务端一起协商出来。后面服务端的 ...
DAST动态应用安全测试之burp联动Xray
介绍在产品安全开发生命周期SDL中,有一步是对运行的应用程序进行安全性测试,即动态应用安全测试(DAST),测试方式可以采用自动化的漏洞扫描,或者是人工进行渗透测试。而将burpsuite与Xray联...
一次不成功的菠菜渗透和一些琐事
原文链接:https://www.freebuf.com/articles/web/419622.html 作者:Ranven_404 0x1 前言转眼之间已经来到了2025年马上就过年...
7153