很多人说学习黑客是很难的,没有实战,没有经验入门都难。是的,学习这些确实有难度,尤其是在没有人指导的情况下。所以今天给大家准备了一位具有12年黑客经验大神的学习方法和内容,包含视频、书籍、实战、操作说...
公安部制定出台网络安全制度指导意见
请点击上面 一键关注!文章来源|“公安部网安局”公众号为深入贯彻党中央有关文件精神和《网络安全法》,指导重点行业、部门全面落实网络安全等级保护制度和关键信息基础设施安全保护制度,近日,公安部制定出台...
Frida从入门到放弃
Frida工具的介绍Frida是个轻量级so级别的hook框架,它可以帮助逆向人员对指定的进程的so模块进行分析。它主要提供了功能简单的python接口和功能丰富的js接口,使得hook函数和修改so...
补 天 9 1 6 情 报 分 享
1厂商漏洞跟进2020年09月16日,奇安信继续跟进各厂商漏洞,汇总各类漏洞如下:9月16日更新漏洞:1. 拓尔思TRSWAS5.0文件读取漏洞通告(CNVD-2020-27769) &nb...
2020国家网安周 | 新基建大潮下的智慧城市建设与网络安全
9月14日至9月20日,为期七天的2020浙江省暨宁波市网络安全周主题展在宁波城市展览馆举行。绿盟科技作为技术支撑单位,为本次活动的举办提供了强有力的支撑。本次展会以“新窗口、新基建、新安全”为主题,...
【漏洞通告】IBM Spectrum Protect Plus目录遍历与任意代码执行漏洞(CVE-2020-4703)通告
通告编号:NS-2020-00542020-09-16TAG:Spectrum Protect Plus、CVE-2020-4711、CVE-2020-4703、PoC已公开漏洞危...
栈溢出之canary泄露与绕过“新方法”
文末还有精彩视频,敬请关注~ 前段时间在刷一些基础的pwn,发现自己的基础知识太薄弱了,所以打算按照ctf-wiki开始不断地巩固一下自己的基础。初来乍到,还请各位大佬多多指教啦!新手入门,...
漏洞通告 | 微软NetLogon特权提升漏洞
漏洞背景微软八月份补丁日发布了编号为CVE-2020-1472的NetLogon 特权提升漏洞,漏洞评分:10分。近日已有攻击脚本公开,经过测试已成功复现。山石网科IPS已更新防护规则,我们强烈建议广...
解读伊朗黑客利用VPN漏洞入侵全球企业内网事件
伊朗黑客组织这几个月以来一直在攻击企业VPN,现在正打算通过地下论坛向其他黑客出售这些被入侵企业内部网络的权限,以此谋得巨额利益。他们针对的企业遍布IT、电信、油气、航空、政府和安全行业。一、伊朗国家...
反汇编代码还原之优化方式
本文为看雪论坛优秀文章看雪论坛作者ID:TkBinary目录 一. 优化方式 1.1 前言 &nb...
从IOC的一些真相谈对其的评价标准
点击“蓝字”关注我们本文 4289字 阅读约需 14分钟IOC与IDS检测的核心区别在于所覆盖的攻击阶段不同,IOC覆盖洛马模型的后三个阶段:安装植入(In...
MySQL安全加固
前言打算出一个系列文章——各种对象的安全加固近半年都在研究等保测评的相关内容,发现可以分享出来的东西就是整理一份安全加固的系列文章了。关于等保的测评点理解,有位大佬写的非常好很细,值得细品。其它的也就...
26033