1. 常见的端口20端口:FTP数据传输,FTP服务器使用TCP20端口主动连接到客户端进行数据的传输。21端口:FTP消息控制,被动模式下,FTP客户端连接FTP服务器的时候,会先连接服务器的 21...
今日投稿 | ATT&CK实战系列-红队评估(七)
点 击 ↑ 红 日 安 全 关注我 和我一起轻松学安全红日安全出品|转载请注明来源文中所涉及的技术、思路和工具仅...
【红蓝攻防】红队中的内网权限维持(2)
IIS - Module后门把后门dll放到 C:WindowsSystem32inetsrv,增加隐蔽性(可以自己改名)copy IIS-Backdoor.dll %windir%Sys...
HW蓝队-HEX日志数据解码
△△△点击上方“蓝字”关注我们了解更多精彩0x00 前言 蓝队进行时,日志看到吐,来点山水压压惊。0x01 日志记录的格式 蓝队...
Apache Skywalking <=8.3 SQL注入分析复现
上方蓝色字体关注我们,一起学安全!作者:microworld@Timeline Sec本文字数:1429阅读时长:4~5min声明:请勿用作违法用途,否则后果自负0x01 简介Apache SkyWa...
关于威胁猎捕的那些事
安全分析与研究专注于全球恶意软件的分析与研究前言威胁情报已经成为全球网络安全行业最热门的话题之一,国内外越来越多的厂商开始推出与威胁情报相关的产品或服务,如果对不明白什么是威胁情报?也不知道威胁情报该...
BUF大事件丨“军工级”武器库泄露降低攻击门槛;两会网络安全提案盘点
本周BUF大事件还是为大家带来了新鲜有趣的安全新闻,3月4日-5日,全国两会在北京召开,你关注那些网络安全提案?Immunity Canvas“军工级”武器库泄露,大幅降低攻击门槛;谷歌发布安全更新,...
Linux ptrace详细分析系列(一)
本文为看雪论坛优秀文章看雪论坛作者ID:有毒备注:文章中使用的Linux内核源码版本为Linux 5.9,使用的Linux版本为Linux ubuntu 5.4.0-65-generic一、简述ptr...
FileZen中有关漏洞的警报(CVE-2021-20655)
JPCERT-AT-2021-0009JPCERT / CC 2021-02-16(初始)2021-03-05(更新)一、概述2021年2月16日,Soliton Systems KK发布了有关文件数...
2021HW参考|防守方经验总结
从五月19日到六月底(2019年)一直在参与HW行动,第一次参与从甲方角度的攻防对抗的团队当中,总体来说感触很大,谨此记录下。0x00 前言首先强调下,下文所有的思路均是”因地制宜”,根据客户业务实际...
Immunity Canvas安装踩坑记录及虚拟机下载
声明:该公众号大部分文章来自作者日常学习笔记,也有少部分文章是经过原作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后...
有哪些情报收集的工具?
情报分析师全国警务人员和情报人员都在关注关注整理了一些常用的数据查找渠道一、行业信息二、用户数据查询三、运营层面除了上面这些分块的内容外,有几点共性的东西可以学习使用:1、发动人脉,找朋友了解情况;2...
26033