点击蓝字关注我们安全牛评无论是各大网络安全公司此前发布的威胁报告,还是Coalition这样的网络安全保险服务商公布的索赔数据,都明白无误地表明,勒索软件是2020年最猖獗的,同时也是给企业造成损失最...
激活用户小工具
前言在渗透测试工作中,我们偶尔可能会遇到需要激活guest等用户的操作,所以编写了该工具,进行方便使用。基本命令如下:net user guest /active:yes编写工具这里我们用到netus...
Microsoft发布2020年9月安全更新
安全公告编号:CNTA-2020-00209月8日,微软发布了2020年9月份的月度例行安全公告,修复了其多款产品存在的125个安全漏洞。受影响的产品包括:Windows 10 2004 & ...
网络安全周即将到来,安全帮已集结完毕
2020年国家网络安全宣传周将于9月14日至20日开展,主要内容和亮点可通过下图快速获取,精彩内容不容错过!安全帮响应国家网络安全宣传周的号召,积极参与了数字化展会的参展工作,并将于9月14日带着安全...
什么是 DNS,它是如何工作的? | Linux 中国
导读:域名系统解析互联网网站的名称及其底层 IP 地址,并在此过程中增加了效率和安全性。 本文字数:4772,阅读时长大约:8分钟https://linux.cn/ar...
13年经验黑客,教你如何从0到1成为黑客大神
很多人说学习黑客是很难的,没有实战,没有经验入门都难。是的,学习这些确实有难度,尤其是在没有人指导的情况下。所以今天给大家准备了一位具有12年黑客经验大神的学习方法和内容,包含视频、书籍、实战、操作说...
windows域环境下认证和攻击初识
这是 酒仙桥六号部队 的第 78 篇文章。全文共计3484个字,预计阅读时长12分钟。Kerberos认证原理Kerberos是一种认证机制。目的是通过密钥系统...
Linux 入侵痕迹清理技巧
在攻击结束后,如何不留痕迹的清除日志和操作记录,以掩盖入侵踪迹,这其实是一个细致的技术活。你所做的每一个操作,都要被抹掉;你所上传的工具,都应该被安全地删掉。01、清除history历史命令记录第一种...
登陆页面渗透测试常见的几种思路与总结
前言我们在进行渗透测试的时候,常常会遇到许多网站站点,而有的网站仅仅是基于一个登陆接口进行处理的。尤其是在内网环境的渗透测试中,客户常常丢给你一个登陆网站页面,没有测试账号,让你自己进行渗透测试,一开...
Linux Shell 脚本的 10 个有用的“面试问题和解答”
Linux 的浩瀚无垠,使人总能每次都提交与众不同的内容。这些内容不仅对他们的职业生涯很有用,同时也让他们增长知识。在此,我们就尝试这么去做,至于能取得多大的成功,就由我们的读者朋友们来判断吧。在此,...
Linux 作者被 Debian 拉黑了?酸了,字节跳动夜半给员工发奖金!爷青结,腾讯微博将停止运营;| 一周IT资讯
Linux: 因 Linus Torvalds 的不雅言行 Debian 项目曾讨论永久禁止他出席会议;TIOBE 9 月编程语言:C++ 突起、Java 流行度下降;爷青结,3亿人用过的腾讯微博将于...
拉撒路入侵日本的恶意软件分析报告
JPCERT / CC(日本互联网应急响应中心)发现了拉撒路(也称为“隐藏的眼镜蛇”)针对日本的攻击活动。其在入侵期间和入侵之后会使用不同类型的恶意软件,本文介绍了入侵后使用的一种恶意软件。 01恶意...
26332