转自:程序员小灰本文从操作系统原理出发结合代码实践讲解了以下内容:什么是进程,线程和协程?它们之间的关系是什么?为什么说Python中的多线程是伪多线程?不同的应用场景该如何选择技术方案?...什么是...
某期间用到的溯源技巧
0x00 前言HVV期间负责的有溯源这块的工作,整理一下用到的技巧。通常情况下,溯源需要获取到目标攻击者的一部分社会信息,比如手机号,邮箱,QQ号,微信号等,通过这些信息在互联网可以进一步追溯攻击者的...
Behave!:一款针对页面活动的浏览器监控插件
Behave!Behave!是一款针对浏览器页面活动的监控插件,广大研究人员可以利用Behave!来对Web页面的各种活动和行为进行监控,目前该项目仍处于开发阶段。Behave!能够对Web页面内的活...
美国政府没收伊朗伊斯兰革命卫队的近百个域名
美国执法部门宣布扣押了92个伊朗伊斯兰革命卫队(IRGC)用于宣传和传播虚假新闻的域名。美国司法部(DoJ)周三表示,IRGC已利用这些域名“参与全球虚假信息宣传活动”。其中4个域名用于创建看起来合法...
安全特制报告正式发布
安全通告特制版正式发布前言 一直以来,360CERT对全球重要网络安全事件进行快速通报、应急响应。为更好地为政企用户提供最新漏洞以及信息安全事件的安全通告...
小姐姐带你看Shiro反序列化漏洞利用
本文作者 Veraxy @ QAX A-TEAMApache Shiro是一个强大且易用的Java安全框架,执行身份验证、授权、密码和会话管理。目前在Java web应用安全框架中,最热门...
小姐姐带你看Shiro反序列化漏洞利用
本文作者 Veraxy @ QAX A-TEAM Apache Shiro是一个强大且易用的Java安全框架,执行身份验证、授权、密码和会话管理。目前在Java web应用安全框架中,最热...
内网渗透-传递Hash 01
内网渗透-传递Hash Mimikatz wmiexec 第一种: 第二种: CrackMapExec 描 述 pass-the-hash在内网渗透中是一种很经典的攻击方式,原理就是攻击者可以直接通...
你一定能够成为你想要去成为的人
我们常说的要加油呀,并不是觉得你不够努力,也不是要你跟别人比成就。而是由衷地觉得,你不止于此,你值得更好的,希望你可以被善待被偏爱,所以你不要放弃,再努努力呀。新增每日语录板块与专题整理2020.10...
Android安全(八)--gdb调试
推荐两本自己读过的书,学习的路上免不了啃书,什么是gdb它是gnu组织开发的一个强大的unix程序调试工具,我们可以用它来调试Android上的C、C++代码。它主要可以做4件事情:随心所欲地启动你的...
记一次linux挖矿病毒处理
声明由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测以及文章作者不为此承担任何责任。雷神众测拥有对此文章的修改和解释权。如欲转载或传播此文章,必须保证此...
Waf绕过小技巧之狗头铡侍候
Waf绕过小技巧之狗头铡侍候 我是早上渗透测试、晚上健身教练、凌晨小区保安的铁人三项看到这类waf,你们...
27904