“在2018年平昌冬奥会开幕式前几秒钟,关键的计算机系统出现故障,恶意软件攻击服务器。全世界很快得出结论:一定是朝鲜干的。但是,真相要复杂得多。” # 英文tra...
初次登录 Linux 服务器马上要做的 9 件事
导读:在将新配置的服务器投入工作之前,请确保你知道你正在使用什么。 本文字数:3308,阅读时长大约:5分钟https://linux....
CS公网配置及Invoke-Obfuscation Bypass[火绒&360]
高质量的安全文章,安全offer面试经验分享尽在 # 掌控安全EDU #作者:掌控安全-核心成员aj545302905 前言今天本来想做个PS1的免杀,但做的时候要用到cobaltstrik...
CTF web 题型理论基础篇-第二课 理论基础
CTF web 题型理论基础篇第二课 理论基础原定六月前学完的内容要延后了,先顾工作,后顾学习~继上一篇总结:CTF web 题型解题技巧-第一课 思路讲解之后会有关于CTF-WEB第三课、第四课等内...
欧洲刑警组织为执法部门推出新的解密平台
根据国外媒体的最新报道,欧洲刑警组织和欧盟委员会已经启动了一个新的解密平台。可能很多人都清楚,在警察针对某些刑事案件的调查过程中,有可能会涉及到从加密媒体介质中提取重要数据的情况。而这个平台的诞生,将...
记一次无意的渗透测试
原创稿件征集邮箱:[email protected]:3200599554黑客与极客相关,互联网安全领域里的热点话题漏洞、技术相关的调查或分析稿件通过并发布还能收获200-800元不等的稿酬本文转自...
勒索软件攻击将变得更具破坏性
E安全12月26日讯 近期,有研究表明,网络犯罪分子仍在成功地进行勒索活动,索要比以往更高的赎金——情况可能会变得更糟。成为勒索软件攻击(即网络犯罪分子利用恶意软件对网络进行...
使用unicorn来trace还原ollvm混淆的非标准算法
本文为看雪论优秀文章看雪论坛作者ID:misskings题目出自3W班9月的题目还原ollvm混淆的自定义算法。 ollvm的自定义算法的还原一般就是意味着非常多的分支。我们可以F5打开后,...
记一次垃圾字符文件上传绕过WAF
前言在测试项目的时候,网站有WAF,只要输入一些敏感字符就直接封IP 10分钟左右。发现有上传功能,经过不断的测试终于拿到shell。经过上传附件,使用burpsuite 抓取数据包测试上传jsp直接...
Linux内核堆喷(Linux Kernel Heap Spray)
本文为看雪论优秀文章看雪论坛作者ID:ScUpax0s基于:vulnerable_linux_drive(类似windows著名的的HEVD) 驱动地址:https://github.com...
内网渗透技术汇总
请点击上面 一键关注!内容来源:先知社区信息收集网上各种前期信息收集的文章各种net view之类的太多了,一般想知道哪一台是域控知道自己内网的DNS就可以了,一般域控安装都有安装DNS有些不止一台...
特权账号管理的关键特性与市场竞争分析
点击蓝字关注我们本文作者:安全内参社区研究员 CC 传统的身份和访问管理(IAM, Identity and access management)技术主要为标准用户(企业员工、临时工、访客等...
25587