声明:该公众号大部分文章来自作者日常学习笔记,也有少部分文章是经过原作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后...
CISSP考试指南笔记:8.14 评估外部获取软件的安全性
In many cases, our approach to mitigating the risks of acquired software will begin with an assessme...
江苏苏州警方成功抓获 虚拟货币暗网洗钱销赃犯罪团伙,涉案3000万!
文章来源:安全圈日前,苏州园区警方通过缜密侦查,循线追踪,成功侦破苏州首起针对虚拟货币的黑客犯罪案件,抓获多名专门利用黑客手段盗取账户密码、窃取虚拟货币,通过暗网联系职业洗钱销赃团伙变现的犯罪嫌疑人,...
CS免杀-PowerShell上线
一位苦于信息安全的萌新小白帽本实验仅用于信息防御教学,切勿用于它用途公众号:XG小刚分析PowerShell命令Powershell无文件上线,使用CS的scripted web delivery生成...
基于云原生时代的身份安全管理
随着业务上云、生态协作、多云混合等场景涌现,过往以防火墙为边界的身份与访问控制遭遇了新的挑战。如何打通云上与本地系统的身份体系,对内部员工和外部合作伙伴的账号、权限、行为进行统一管控,打破企业多个业务...
《Python安全攻防》配套视频 之 第一个python程序
如果你立志成为一名合格的安全从业者,想突破“脚本小子”的瓶颈,成为真正的黑客,想拥有自己打造出来的属于自己的神兵利器!《Python安全攻防:渗透测试实战指南》已经出版,配套星球现在可以安排起来了!照...
漏洞复现 | (通用0day)好视通视频会议平台存在任意文件下载漏洞
前言申明:本次测试只作为学习用处,请勿未授权进行渗透测试,切勿用于其它用途!Part.1 漏洞背景好视通云会议是一款高效、便捷、低成本的网络视频会议产品,通过电脑或手机登录好视通云平台,便可快速地与全...
单引号双引号与poc的故事
本文作者:SRSP TEAM:taomujianpoc的故事开始最近编写个Thinkcmf任意件内容包含漏洞插件,因为之前写过这个漏洞的poc觉着会很简单,此次的只要增强下功能,能上传定义的就拿出曾经...
【HW工具】TIDoS-Framework:Web应用渗透测试框架
摘要:TIDoS-Framework:Web应用渗透测试框架TIDoS-Framework是一个基于python的攻击性Web应用渗透测试框架,其涵盖了从侦察到漏洞分析的所有内容。TIDoS-Fram...
清明 | 春暖四月,数据平安
-清明节- 本文始发于微信公众号(炼石网络CipherGateway):清明 | 春暖四月,数据平安
IDA静态逆向分析模型原理的补充
本文为看雪论坛优秀文章看雪论坛作者ID:奋进的小杨前言上一篇IDA静态逆向分析模型原理透析比较受到大家的欢迎。所以这一篇笔记,是对上一篇的补充。 IDA是用来做手工分析的辅助工具。它的反汇编...
MS14-068及CVE-2020-1472复现
MS14-068及CVE-2020-1472复现△△△点击上方“蓝字”关注我们了解更多精彩0x00 Preface 简单复现两个攻击域控的实验,另外附加自己的一点点总结就这样吧0x01&nb...
26033