在攻击结束后,如何不留痕迹的清除日志和操作记录,以掩盖入侵踪迹,这其实是一个细致的技术活。你所做的每一个操作,都要被抹掉;你所上传的工具,都应该被安全地删掉。01、清除history历史命令记录第一种...
登陆页面渗透测试常见的几种思路与总结
前言我们在进行渗透测试的时候,常常会遇到许多网站站点,而有的网站仅仅是基于一个登陆接口进行处理的。尤其是在内网环境的渗透测试中,客户常常丢给你一个登陆网站页面,没有测试账号,让你自己进行渗透测试,一开...
Linux Shell 脚本的 10 个有用的“面试问题和解答”
Linux 的浩瀚无垠,使人总能每次都提交与众不同的内容。这些内容不仅对他们的职业生涯很有用,同时也让他们增长知识。在此,我们就尝试这么去做,至于能取得多大的成功,就由我们的读者朋友们来判断吧。在此,...
Linux 作者被 Debian 拉黑了?酸了,字节跳动夜半给员工发奖金!爷青结,腾讯微博将停止运营;| 一周IT资讯
Linux: 因 Linus Torvalds 的不雅言行 Debian 项目曾讨论永久禁止他出席会议;TIOBE 9 月编程语言:C++ 突起、Java 流行度下降;爷青结,3亿人用过的腾讯微博将于...
拉撒路入侵日本的恶意软件分析报告
JPCERT / CC(日本互联网应急响应中心)发现了拉撒路(也称为“隐藏的眼镜蛇”)针对日本的攻击活动。其在入侵期间和入侵之后会使用不同类型的恶意软件,本文介绍了入侵后使用的一种恶意软件。 01恶意...
炼石入选《2020年中国网络安全市场全景图》
9月6日,“数说安全”正式发布《2020年中国网络安全市场全景图》。凭借密码与数据安全领域的持续创新,炼石获得网络安全行业权威研究机构的认可与肯定,入选密码技术、数据安全两大领域。数说安全是中国网络安...
谷歌浏览器插件分享
免责声明:本文提及的安全环境、工具和方法等仅供试用及教学用途,禁止非法使用,请与24小时内删除!如有违法,与作者无关!下载链接在公众号回复:谷歌插件 获取下载好crx文件用360压缩/其...
【套路贷犯罪】侦查经营策略
摘要:“套路贷”犯罪是以借贷为名,实则是侵占被害人车辆、房产和其他合法财产的新型犯罪,具有复杂性,涉及多种行为,不易被识破。“套路贷”犯罪有别于高利贷和校园贷,在经济发达地区和大型城市发案较多,严重侵...
【你敢“钓鱼”,我就能溯源你的产业链!】
某天先森在别人邮箱里翻到一封钓鱼邮件,这让快蔫了的先森两眼放光,消沉的生活又有了动力。本文纪实了如何从一封钓鱼邮件,到结合攻击者的网络痕迹追踪溯源出相关人员,实现对此黑产领域的“窥探”,其中不乏涉及到...
Java审计之SQL注入篇
0x00 前言本篇文章作为Java Web 审计的一个入门文,也是我的第一篇审计文,后面打算更新一个小系列,来记录一下我的审计学习的成长。0x01 JDBC 注入分析在Java里面常见的数据库连接方式...
当今网络罪犯洗钱经
*本文涉及手段请勿尝试,违法者请自行自首SWIFT(银行结算系统公司)和BAE Systems联合出品了一份关于当今网络犯罪分子在进行财产窃取后,如何进行洗钱的策略和技术分析报告。据统计,所有网络犯罪...
俄罗斯黑客攻击拜登竞选咨询公司
据路透社10日的报道,据知情人士透露,美国微软公司警告民主党总统候选人拜登的主要竞选咨询公司,称该公司近日受到了来自俄罗斯政府支持的黑客的攻击。有三名知情人士指出,目前黑客攻击的主要目标是位于美国首都...
28169