祝大家国庆/中秋节日快乐高级威胁1、【重点】EquationGroup与Stuxnet 结合,追踪老美的不多线索之一……https://fmmresearch.wordpress.com/2020/0...
Weblogic常见漏洞整理及利用
整理Weblogic常见的漏洞,大部分都是在网上根据大家的blog和GitHub上的说明还有漏洞的简洁整理的,自己就是动手走了一遍,遂记录下来,实际操作的部分包括:弱口令、任意文件下载、任意文件上传、...
Mística:一款支持任意协议的应用程序通信工具
MísticaMística是一款支持任意协议的应用程序通信工具,该工具允许将数据嵌入至应用层协议字段之中,其目标就是为任意通信建立一个稳定的双向信道。目前,该工具实现了对HTTP、DNS和ICMP协...
“拔网线”,解决不了安全产品0Day问题
日前,一年一度的大型线上攻防对抗大赛已圆满落下帷幕。但今年的演习尤其热闹,乙方安全产品频频被曝出0Day漏洞,各种真假消息满天飞,让甲方企业每天都惴惴不安,开始用看“内鬼”的眼光看待自己的安全防线。为...
数据安全能力建设思路
一、前言数据是对客观事物的性质、状态依据相互关系等进行记载的符号或符号的组合。数据的本质就是在连续的活动过程中,经过产生、加工、传输等环节完成记录,并不断指导业务活动持续开展的过程,所以数据的价值在次...
在双因素身份认证领域混迹6年,聊聊我的见解
先简单聊点众所周知的,什么是双因素认证?借用百科的描述:双因素认证是一种采用时间同步技术的系统,采用了基于时间、事件和密钥三变量而产生的一次性密码来代替传统的静态密码。每个动态密码卡都有一个唯一的密钥...
PWN:fastbin attack学习
本文为看雪论坛精华文章看雪论坛作者ID:yichen115fastbin大小:32位:16-64字节 0x10-0x4064位:32-128字节 0x20-0x80chunk 的大小而不是申请的内存的...
聊聊作息
“ 阅读本文大概需要 3 分钟。 ”最近事情比较多,公司分配了一些新的任务,加上自己平时规划的一些要做的事情,之前一段时间养成的还算可以的作息又被打乱了,所以我最近这段时间整体节奏并不是很好。多年来我...
冰蝎,从入门到魔改(续)
这是 酒仙桥六号部队 的第 51 篇文章。全文共计2086个字,预计阅读时长8分钟。0x01 前言本篇文章是《冰蝎,从入门到魔改》的续篇。有小伙伴读过上一篇文章后联系笔者...
DPDK 多个高危漏洞通告
报告编号:B6-2020-092901报告来源:360CERT报告作者:360CERT更新日期:2020-09-290x01 事件简述2020年09月29日,360CERT监测发现 DPDK 发布了 ...
红蓝攻防实战演习复盘总结(附脑图下载地址)
文章来源:乌云安全作者:聂君 文章来源:奇安信集团 已获授权君哥有话说2019Q1做了一次内部攻防演习,做了一次复盘总结。前段时间...
Goby Beta1.8.202 | 一周年庆
什么?一周年庆???是的,去年今日,《Zwell发布新一代安全工具:Goby》文章发布,Goby的真实身份正式揭晓。故,本月份的更新,特选在今天发布(不是拖更到月末这天,不是不是不是)。当然,此次内容...
26736