第一次接触tempestsdr是17年底的时候,当时大二,看到unicorn team的微博上,雪碧师傅使用hackrf外加定向天线嗅探显示器的电磁泄露,真的是超酷,就一直想复现出来。从17年底复现到...
内网渗透:不出网渗透技巧
前言在最近的攻防演练中,遇到几个内网环境都不通外网的情况,因此,整理下用到的几种不出网内网渗透技巧。socks隧道搭建常用工具:reGeorg,Proxifier用的比较多的一个隧道代理工具1、上传对...
Go二进制文件逆向分析从基础到进阶——综述
1.概述Go 语言是一个比较新的强类型静态语言,2009 年由 Google 发布,在 2012 年才发布首个稳定版。Go 语言靠 Goroutine 和 channel、wait gro...
Windows不太常见的进程注入学习小记(二)
本文为看雪论坛精华文章看雪论坛作者ID:不懂就不懂本文为《Windows不太常见的进程注入学习小记》系列第二篇。第一篇链接: Windows不太常见的进程注入学习小记(一)* 点击文字即可跳...
MySQL蜜罐获取攻击者微信ID
前言 前些日子有人问到我溯源反制方面的问题,我就想到了MySQL任意文件读取这个洞,假设你在内网发现或扫到了一些MySQL的弱口令,你会去连吗?原理 MySQL中 load data loc...
代码审计从0到1 —— Centreon One-click To RCE
作者:huha@知道创宇404实验室 时间:2020年8月26日前言代码审计的思路往往是多种多样的,可以通过历史漏洞获取思路、黑盒审计快速确定可疑点,本文则侧重于白盒审计思路,对Centre...
零信任安全架构理念及落地方案之一
点击上方“蓝字”关注我们随着勒索病毒肆意爆发、大规模敏感数据泄露、针对性的黑客攻击等各类问题的频发,信息安全已经成为全社会关注的焦点,业界也在重新审视传统的护城河式信息安全建设方法论,特别是在新冠疫情...
美国国会研究服务部发布《新的大国竞争:对国防的影响》报告
科技战略美国国会研究服务部发布《中国海军现代化:对美国海军能力的影响》报告据美国国会研究服务部(CRS)官网8月24日消息,CRS发布《中国海军现代化:对美国海军能力的影响》报告。报告概述了中国海军现...
看智能蓝牙指纹蓝牙锁是如何智障的-APP
0x00前言本来想对智能锁多层面安全的文章,例如物理、固件、蓝牙协议、生物特征安全发布一个综合性文章,但在分析该APP的过程中发现问题较多,所以单独发布了出来,本文技术含量较低,但是其中存在的问题程度...
xshell保存密码解密
本文参考湖南金盾评估中心 哈拉少安全小队感谢0n的解答 一个巨坑的地方 感谢福林表哥解答疑惑 01Xshell介绍 Xshell 是一个...
花里胡哨的拿下了服务器
人人玩棋牌,凑个热闹~~~~开局一张图翻啊翻 翻到后台管理盲测 admin/admin admin/123456 仍然没法登录测试admin'and 1=1-- -得嘞,登录框存...
KB22871997是否真的能防御PTH攻击?
前言在内网渗渗透时,当我们通过GPP漏洞等方式获取到凭据后,将会使用这组凭据进行横向移动,进行权限提升。不管通过哪种方式获取到了明文密码或者HASH,横向移动是必不可少的一步,攻击者会使用常见的Pse...
27399