最近在做系统安全基线检查相关的,网上找了一些脚本以及群友分享的。整理下分享给大家:首先是Linux的shell加固脚本#!/bin/bash#设置密码复杂度if [ -z "`cat /etc/pam...
内网渗透 | 搭建域环境
搭建域环境目录部署域架构 如何加入域 域中主机的登录 SRV出...
喜大普奔,脱壳机youpk开源
喜大普奔,脱壳机youpk开源这个我本来是不知道的,毕竟每天在公司还挺忙的。这还是和一个小老弟聊天的时候,他告诉我的。youpk开源,能干点啥?在没开源的时候,想刷youpk必须买Google Pix...
宜信防火墙自动化运维之路(进阶篇)
前言还记得去年我们分享过的“宜信防火墙自动化运维之路”吗?没错,就是那篇至今保持着浏览量最高值记录的那篇~··它的姊妹进阶篇新鲜出炉啦!经过一年的沉淀,我们从建设起步阶段已过渡到平稳运营阶段,正式进入...
报告PLA 78020的情报公司——Threatconnect
9月24日,ThreatConnect和DefenseGroup Inc联合发布了一份曝光Naikon APT组织的报告。项目代号CameraShy。还称跟我朝云南的78020部队有关。并定位到一名g...
超强反爬虫方案!Requests 什么的通通爬不了
来自公众号:崔庆才丨静觅“ 阅读本文大概需要 3 分钟。 ”上一篇文章再见 HTTP 1.1,怎样把网站升级成 HTTP 2?介绍了如何升级网站到 HTTP/2.0,但是实际上并没...
Nim套娃加载.NET程序集
简介使用OffensiveNim绕过常见杀软。Start the game主要用到的库是WINIMimport winim/clrimport sugarimport strformat# Just ...
不同类型数据库的报错信息
SRC实战训练营明日开课,今日报名最后一天,成长平台+直播培训=204 元(最后一天)可以使用 '|"|}|) 等特殊字符进行检测,除了正常的参数提交外,注入的位置也可能存在于 H...
利用golang进行shellcode免杀
展开 本文始发于微信公众号():利用golang进行shellcode免杀
雷蛇被曝0day,你的鼠标和键盘可能成为黑客工具
关键词数据安全一个Razer Synapse的0day漏洞在Twitter上被披露,该漏洞允许攻击者仅仅通过插入Razer鼠标或键盘就能获得Windows的系统权限。雷蛇(Razer)是一家游戏设备制...
行为分析:被误解的人工智能带来的安全风险
如果你相信炒作,那人工智能(AI)和机器学习(ML)已经在保护现代IT基础设施安全方面发挥了重大作用。但真相是,这两种技术是强大却常被误解的工具,某些情况下,如果未能正确实现,甚至还会破坏公司的数据安...
Windows内网渗透信息搜集命令总汇
请点击上面 一键关注!内容来源:原文链接一、正文前几天面试的时候被师傅问到了这个问题,当时不是很会,现在来学学二、本机信息收集1、查询网络配置信息ipconfig /all2、查询本机的服务信息wm...
25041