昨天在群里看到有师傅想要堡垒机高危命令,找了一下手里也没有,只能上网收集了一些。师傅们有补充的可以单独发我。堡垒机作为网络安全的重要组件,其核心功能之一是确保对系统操作的有效控制和监控。为了实现这一目...
Word宏样本分析
1. 起源 前段时间看到了一个非常有意思的宏病毒样本分析,决定与各位一起分析一下。 迄今为止,VBA宏仍然是最流行的攻击媒介之一。本文分析多层混淆的VBA宏,其中包括VBA,WMI对象,Powersh...
数据领域常用名词解释(第一批)
为推动凝聚共识,在社会各界的大力支持下,我们认真研究形成了数据领域常用名词解释(第一批)。后续还将结合实践和发展需要迭代完善,欢迎社会各界持续关注。附件:数据领域常用名词解释(第一批)数据领域名词解释...
数据领域常用名词解释
来源:国家数据局审核:李国增数据领域常用名词解释(第一批)1.数据,是指任何以电子或其他方式对信息的记录。数据在不同视角下被称为原始数据、衍生数据、数据资源、数据产品和服务、数据资产、数据要素等。2....
从cicd-goat了解供应链安全风险(上)
写在前面最近在公司做 CI/CD 安全专项,做了很多调研,检测防护工具、方法论等,也分析过一些供应链投毒的 case,但总感觉不够系统不成体系。所以希望通过 cicd-goat 靶场,对整个研发运维流...
【网络安全实验室】基础关实战详情
须知少时凌云志,曾许人间第一流1.key在哪里url:http://rdyx0/base1_4a4d993ed7bd7d467b27af52d2aaa800/index.php查看网页源代码的方式有4...
【密码学】LibOQS的再次尝试
【密码学】LibOQS的再次尝试本篇文章,我们接着来看一下OQS这个库,这次呢,我们来看一下这个库,在其他语言当中的使用情况,最开始呢,我其实只想解决它在flutter当中的使用的问题,然后既然我的问...
AI安全 | 用文字攻击 AI
扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)什么是提示(Prompt)?提示是用户或程序向 LLM AI 提供的输入或查询,用...
vulnhub之unknowndevice1的实践
本周实践的是vulnhub的unknowndevice1镜像,下载地址,https://download.vulnhub.com/unknowndevice64/unknowndevice64-V1....
AJ-Report 可视化大屏漏洞复现
AJ-Report是全开源的一个BI平台,酷炫大屏展示,能随时随地掌控业务动态,让每个决策都有数据支撑。多数据源支持,内置mysql、elasticsearch、kudu驱动,支持自定义数据集省去数据...
记一次某红蓝实战演练的经历
免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢...
从校园网入口到内网大规模失陷
*声明:*请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。合法渗透,本文章内容纯属虚构,如遇巧...
7268