目录Avcleaner混淆代码绕过AVBypass 赛门铁克破解VBA密码CVE-2020-1362Avcleaner混淆代码绕过AVhttps://blog.scrt.ch/2020/06/19/e...
W1*OS自制操作系统
前言做一个自己的操作系统一定是很一件很酷的事。今天仔细读了下上面三篇文章,都非常不错,不过比较遗憾的是除了第一节的hello world之外,后面的数据结构的定义,各种模式的转换都非常脑坑疼。为了能尽...
我的CISSP之路
引言本文写于2012年,通过CISSP认证考试后的总结。一直以来觉得做安全的谈认证考试,挺难为情,你看那些大拿,毕业证都不要,还要啥证书?金融业企业安全建设群(文末有入群方式)近期谈到这个话题的时候很...
CVE-2020-2551漏洞分析与检测
weblogic调试环境搭建下载weblogic10.3.6的安装包,后台回复weblogic即可获取安装包下载链接(百度云盘)。注意,不需要安装jdk,安装包中自带一个jdk1.6windows下点...
工欲善其事必先利其器之Burp加密爆破(jsEncrypter、BurpCrypto)
点击蓝字关注我们前几天在其它公众号看到讲加密爆破的,讲的非常好,但我发现BurpCrypto工具也非常优秀,就一起再说一次。一、 使用场景在我们渗透过程在,经常会发现没有验证码,也没有登录次...
学习国家网络安全等级保护制度的体系架构
本期关键词:法律 政策 标准技术支撑 人才队伍 教育训练网络安全等级保护制度在1.0时代的描述里是这样,通过开展信息安全等级保护工作,可以充分体现“明确...
第1章-重构2-Win下各语言便携环境分享
△△△点击上方“蓝字”关注我们了解更多精彩0x00 前言上一节重构分享了制作便携化脚本运行环境的方法,本章节分享我的做好的便携环境和bat脚本,及其使用方式本文篇幅较长,但是实际操作内容不多,建议浏览...
DeFi 安全事件频发,如何规避黑资产,保持平台合规性?
近期,区块链安全事件频发,无论是 DeFi、跨链桥、NFT 还是交易所,都损失惨重。除了对事件发生的原因进行技术分析以警示,我们也应将视线看向被盗资产方面。加密货币的匿名属性,使其难免被用于洗钱和资产...
ATT&CK PDF资料分享
免责声明:本公众号发布的资源和文章均转载自互联网或经作者投稿授权的原创,文末已注明出处,其内容和图片版权归原网站或作者本人所有,并不代表渗透云笔记的观点,若有无意侵权或转载不当之处请联系我们处理,谢谢...
SSRF绕过方法总结
1、攻击本地12http://127.0.0.1:80http://localhost:222、利用[::]123利用[::]绕过localhosthttp://[::]:80/ >>&g...
一次针对EduSrc的漏洞挖掘
作者:Azjj98,文章已获授权,转载请联系原作者。作者博客:https://blog.csdn.net/weixin_445783340x00前言最近是大事没有,小事不断,被调遣到客户单位做HW蓝方...
使用pyWhat从海量数据中识别出邮件或IP地址
关于pyWhatpyWhat可以帮助广大研究人员轻松识别电子邮件、IP地址等数据,我们只需要给它提供一个.pcap文件或某些文本数据,pyWhat就可以给你返回你想要的数据。总的来说,pyWhat可以...
28094