扫一扫关注公众号,长期致力于安全研究前言:本文主要讲解ASLR机制根据返回地址来绕过0x01 前言在windows vista开始后,就启用了地址随机化处理,这样做也是为了程序的安全性,但是还是存在以...
对反恶意软件扫描接口的学习与思考
文章来源: 花指令安全实验室前几天受到某位红队大佬指点了一波amsi接口限制powershell脚本的问题,随即便深知自己的知识面不足,这其实是个很基础的技术点,惭愧,于是便快速学习并产出此...
GitHub 推出“Copilot”——人工智能驱动的代码完成工具
更多全球网络安全资讯尽在邑安全GitHub 周二发布了一种新的基于人工智能的结对编程工具的技术预览版,旨在帮助软件开发人员使用各种编程语言编写更好的代码,包括 Python、JavaScript、Ty...
“净网”行动来了!“净”什么?
“净网”来了!为庆祝建党百年营造良好环境近日,全国“扫黄打非”工作小组作出安排,中央宣传部、中央网信办、工业和信息化部、公安部、文化和旅游部、国家广播电视总局即日起至国庆节前,开展“净网”集中行动,专...
从排查端口弱口令研究打造完美防御的思路
很多公司要排查高危端口的弱口令工作,我觉得是很有代表性的工作,我构思一个思路总结下当个典型发出来。这工作虽然看似简单,如果要做好还是有些复杂,所以写一篇文章做个总结。主要考虑一些企业安全应该考虑的一些...
Java封装OkHttp3工具类,用着贼舒服
点击下方“IT牧场”,选择“设为星标” 作者:如漩涡https://blog.csdn.net/m0_37701381Java封装OkHttp3工具类,适用于Java后端开发者说实在话,用过...
文件上传Bypass安全狗
0x00 前言 我们知道WAF分为软WAF,如某狗,某盾等等;云WAF,如阿里云CDN,百度云CDN等等;硬WAF,如天融信,安恒等等,无论是软WAF、云WAF还是硬WAF,总体上绕过的思路...
看雪·深信服 2021 KCTF 春季赛 | 第十题设计思路及解析
跟随武林少侠“飞停”,一路闯荡江湖,终于来到终点。在这场终局之战中,有近1700人围观,历时3天,只有一支战队——金左手,挑战成功!究竟是什么样的赛题难倒了大家呢?出题团队简介简介:大龙猫超大只,兔斯...
漏洞复现-H3C RCE
免责声明:由于传播、利用此文章所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,本文作者不为此承担任何责任。切勿用于未授权测试!本文主要来自日常学习记录!FOFA语句:"/imc/...
聚焦石油石化企业信息技术大会,智慧安全3.0助推能源数字化转型
全文共792字,阅读大约需要2分钟。5月13日至14日,由中国石油学会主办的2021中国石油石化企业信息技术交流大会在京隆重召开,绿盟科技作为专业的网络安全解决方案服务商连续六年受邀参会,全方位展示以...
蓝队应对攻击的常用策略一
知己知彼,百战不殆。政企安全部门只有在多次经历实战攻防的洗礼,通过实战对攻击队的攻击手法不断深入了解,才能不断发现自身安全防护能力的缺失,防护手段应随着攻击手段的变化升级而进行相应的改变和提升,将是未...
原创 | 针对工控的勒索软件Cring样本分析
作者 | 安天CERT1、概述工业企业网络环境主要由工业控制网络和信息网络组成。通常企业信息网络会接入互联网,因此会受到互联网环境中勒索软件的攻击。如果企业信息网与工业控制网络直接或间接连接,勒索软件...
27861