Author:liyueTIME:2021-11-10linux-脏牛0x01、正文上午看完了小迪安全的 linux提权操作:SUID 和脏牛提权。linux最常用的两种提权方式之一。现在将之前学的S...
微软2021年11月份于周二补丁日针对55个漏洞发布安全补丁
又到每月的漏洞补丁日了,很多国际厂商和微软一样,喜欢在周二发布其产品安全补丁,如Adobe、Android、Cisco、Citrix、Intel、Linux distributions Or...
网络力量——第二梯队:中国
英国国际战略研究所将澳大利亚列到第二梯队的第一个,应该是根据首字母排序的,其次是加拿大、再次是中国等,第二梯队是7个国家。我们在此,以翻译引述为准。中国关于欧美国家对中国网络力量的评估,向来带着有色眼...
使用ICMP传递shellcode【文末赠书】
在研究不同的渗透方法时,我遇到了一种利用DNS的技术。在编写概念证明代码时,我注意到实现的ping函数很有趣。我们可以提供一个可容纳65,500字节的缓冲区。由于大小限制很大,我们可以将shellco...
《从八个方面认识勒索攻击和危害》之八:勒索攻击的发展趋势
点击上方"蓝字"关注我们吧!本期内容是《从八个方面认识勒索攻击和危害》系列的终篇,安天垂直响应服务平台运营组将分析介绍目前勒索攻击较为明显的发展趋势,通过本期内容用户可更为清晰地理解“事前防御”的价值...
安全计算环境-(三)Linux服务器-2
Linux服务器控制点2.访问控制在系统中实施访问控制的目的是为了保证系统资源(操作系统和数据库管理系统)受控、合法地被使用。用户只能根据自己的权限来访问系统资源,不得越权访问。a)安全要求:应对登录...
红蓝对抗|备战大型攻防演练
大型攻防演练,红军镇守城池,与蓝军刺客般的灵活操作一较高下,双方在实战中倾尽 “巧思”,使攻击或防守达到事半功倍的效果。“巧思” 为何,快上车,随我去战场一探究竟。优秀的蓝军虽然要求团队每个人都是精兵...
Xloader恶意软件开始针对Mac用户
点击蓝字关注我们在过去的六个月里,Formbook的新版本(XLoader)一直是最“忙碌”的恶意软件之一,被不法分子频繁地用于攻击Window用户,而且与Formbook相比,Xloader增加了一...
抓取域密码哈希的各种工具集合
文章来源:pentestlab在拿到域管理员权限之后,都会提取所有域用户的密码哈希进行离线破解和分析。这些密码哈希存储在域控制器(NTDS.DIT)中的数据库文件中,并包含一些附加信息,如组成员和用户...
Python安全开发之文件读取写入操作【C07课】
1课程目标掌握文本打开,读取的语法掌握文本写入的语法2核心知识2-1 ...
国新办举行上半年工业和信息化发展情况发布会——赵志国就数据安全问题答记者问
点击蓝字|关注我们国务院新闻办公室于2021年7月16日(星期五)上午10时举行新闻发布会,请工业和信息化部党组成员、总工程师、新闻发言人田玉龙,工业和信息化部新闻发言人、运行监测协调局局长黄利斌,工...
西部数据 MyCloud 网络存储存在 RCE 漏洞
西部数据(Western Digital)的MyCloud系列近日被曝出了RCE 漏洞,由于西部数据公司在2015年停止支持的一条产品线存在漏洞,以及此前未知的零日漏洞,过去一个月里,无数客户的MyB...
26156