☝戳上方查看往期“诸子云话题”戳这里查看更多话题精彩内容两年间,安在采编“诸子云”社群日常交流(各会员群内脑力碰撞)之精华,出品“微话题”栏目,两年多时间里,先后整理上千次讨论,汇整数百个...
分享几个质量很棒的公开漏洞库
给大家推荐几个质量很棒的公开漏洞库,补充一下自己的漏洞情报吧~1.Vulhub文档:Vulhub教程,包括安装部署步骤,漏洞复现流程链接:https://www.wangan.com/docs/vul...
powershell上对抗360与火绒的技巧
0x01 前言免杀上线一直是经久不衰的话题,今天介绍利用powershell上线来绕过360与火绒的防护,并介绍绕过添加用户的拦截的方式,我们的实验环境是一台装了360全家桶与火绒的win7。0x02...
勒索方式升级,谨防双重加密
近日,深信服终端安全团队收到一起安全求助,用户反馈其主机文件被加密,加密后缀为”.perfection”。通过安全专家的深入分析,发现这次勒索事件比较特别,虽然只有一种文件加密后缀,然而事实上是中了两...
勒索软件的2021及以后:TTPs进化、运营产业化、全面爆发
如果 ProofPoint 重启其2020年的调查,可能就不会只有 46% 的 CISO/CIO 认为勒索软件是未来两年内最大的威胁。有数据表明,2020年截获的勒索病毒比2019年多了一倍;而202...
经验分享 | PHP-反序列化(超细的)
这是F12sec的第60篇原创 申明:本次测试只作为学习用处,请勿未授权进行渗透测试,切勿用于其它用途!ps:很多小伙伴都催更了,先跟朋友们道个歉,摸鱼太久了,哈哈哈,今天就整理一下大家遇到...
使用SniperPhish进行电子邮件钓鱼
关于SniperPhishSniperPhish是一款专为渗透测试人员以及安全研究专家设计的网络钓鱼研究工具,其主要目的是为了通过模拟真实场景中的网络钓鱼攻击来提升用户的安全保护意识。SniperPh...
【公益译文】航空网络安全指导手册(四)
全文共4460字,阅读大约需要9分钟。往期回顾:1、航空网络安全指导手册(一)2、航空网络安全指导手册(二)3、航空网络安全指导手册(三) 适用性 本手...
情报界的隐蔽行动与秘密活动
本报告为情报界(Intelligence Community)(IC)和军方开展的秘密行动和秘密活动提供背景和定义。国会在规约中界定了其中一些条款;其他条款仅出现在委员会的报告中。还有一些是军事术语。...
CVE-2021-3560 Linux polkit 提权
看到大佬的操作,连复现都没复现明白,还差点意思。time dbus-send --system --dest=org.freedesktop.Accounts ...
PCAP能成为流量分析的黄金标准吗?
PCAP会捕捉整个网络流量中每个数据包(包括元数据和内容)。如果网络上发生什么问题,PCAP就会得知:无论是恶意软件流转数据,还是员工私设了主机,都会被捕获分析。PCAP能提供CISO们需要却很少达成...
雷神众测漏洞周报2021.05.31-2021.06.06-4
声明以下内容,均摘自于互联网,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,雷神众测以及文章作者不承担任何责任。雷神众测拥有该文章的修改和解释权。如欲转载或传播...
28169