点击蓝字关注我们在“安全优先”、“安全左移”、“供应链安全”的大趋势下,Rust作为一种更安全的编程语言越来越流行。在IT巨头那里,Rust尤其受到重视。例如,微软曾专门委派一名实习生,用Rust重写...
NFC工具箱 v8.3.0 专业版 目前最全面的NFC工具箱
NFC工具箱专业版「NFC Tools Pro」是一款手机 NFC 功能性软件,支持 NFC 读写导入功能,是目前为止最全面、最强悍的 NFC 工具应用,但前提是你的手机要支持 NFC 功能。功能:读...
提权之DLL注入
DLL注入是一种允许攻击者在另一个进程的地址空间的上下文中运行任意代码的技术。如果进程中以过多的权限运行,那么可以会被攻击者加以利用,以便以DLL文件的形式执行恶意代码以提升权限。手动注入通过Meta...
网络攻防溯源普及和医疗数据安全总结
网安杂谈收藏夹2021.3.22
新型恶意软件通过后门瞄准Xcode开发者2020年联网智能设备安全态势报告MySQL不会丢失数据的秘密,就藏在它的 7种日志里数据隐私的未来:机密计算、量子密码学、全同态加密MISC系列(51)--0...
漏洞挖掘|一次“平淡”的漏洞挖掘.docx
本文由团队大佬miniboom记录编写,希望大家能有所收获~0x01 任意用户登录和提权管理员权限 首先打开页面是这样子的: &nb...
HVV大型攻防演练检测篇
作者丨安全狗出品丨北京一等一技术咨询有限公司独家授权,未经许可不得转载HVV行动作为国家级攻防演练具有重大意义,旨在通过检验单位网络和信息基础设施的安全防护、应急处置和指挥调度能力,提高信息系统的综合...
今日威胁情报2021/3/19-22(第360期)
祝愿各位老哥身体健康高级威胁分析1、Lazarus Attack Activities Targeting Japan (VSingle/ValeforBeta),老油条了,样本C2多https://...
OffenSive Csharp Development Part4
本文是OffenSive Csharp Development 系列的第四篇文章,主要讲解如何使用D/Invoke来进行Syscall调用。 首先我们要理解系统调...
乌鸡哥!你为什么深夜做笔记-渗透测试书单
大午夜的不睡觉,做笔记,一晚又一晚,多看面试题,丰富下见识,从GITHUB 上撸了很多面试题,看完就开始了每日闲逛,看看能不能水水文找到大佬的两个书单,觉得可读性太高了,分享给各位,各位兄弟睡什么睡,...
每日攻防资讯简报[Mar.22th]
0x00漏洞1.Google Chrome文件系统访问API的漏洞https://www.youtube.com/watch?v=l9swTtaRDNs 2.Intune功能可使任何分配了“...
如何解析 web 应用程序
每日学习打卡计划是信安之路知识星球开启的每天读书一小时,挑战打卡一百天的活动,能够坚持学习打卡 100 天的同学可以获得信安之路提供的百分成就徽章和证书,学习书籍可以自选,主要目的是养成每日读书学习的...
26337