本文为看雪论坛优秀文章看雪论坛作者ID:Forgo7ten在此先感谢ByteCTF的赛前培训,感谢summer师傅的倾情讲解。1Intent浅要概述Intent是Android程序中各组件之间进行交互...
通过OSS浏览器劫持阿里云Bucket
前言 本文主要对国内主流的阿里云Bucket劫持利用姿势进行总结,漏洞原理在《劫持亚马逊S3 Bucket》一文中已经分析的很透彻了,这里就不再赘述,链接如下:https://articles.zsx...
100万以上用户的运营者赴国外上市,必须进行网络安全审查
整理丨一哥出品丨北京一等一技术咨询有限公司依据《中华人民共和国国家安全法》《中华人民共和国网络安全法》《中华人民共和国数据安全法》等法律法规,我办会同有关部门修订了《网络安全审查办法》,现向社会公开征...
工作组权限维持(中)
工作组权限维持(中)我们拿到工作组某台成员主机的账号密码后,为了防止密码被改,需要使用隐蔽后门等手段来维持我们取得的计算机权限。将二进制文件放在Windows启动项目录中是最简单的方式,但是隐蔽性差,...
记一次因为无聊引发的逆向(Android逆向)
更多全球网络安全资讯尽在邑安全概述在夏日等待报道的日子总是很枯燥,闲来无事找了一个小游戏玩,可是竟然没事有事就弹广告,还不让我用里面炫酷的Model,实在是让我很憋屈,抱着烦躁的心态,苦学Androi...
网络安全守夜人之路
我们正在进入数智时代,传统以产品为主导的安全越来越不能适应,未来安全必然是以能力为主导;要有大安全理念,用新思路和方法拥抱未来;大数据时代下的数据安全治理需要以数据安全能力成熟度模型(DSMM)为抓手...
再出重拳!“运满满”“货车帮”“BOSS直聘”被网络安全审查
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786网络安全审查办公室关于对“运满满”“货车帮”“BOSS直聘”启动网络安全审查的公告为防范国家数据安全风险,维护国家安全,保障...
NSA警告:持续两年 APT28全球发动大规模爆破攻击
关注我们带你读懂网络安全美英网络安全主管机构警告,近两年APT28持续发动了一系列暴力破解攻击,并进一步横向渗透窃取邮件服务器权限;微软安全称,APT28曾经大规模攻击了200多个组织的数万个账户,它...
HackTheBox-windows-Access
大余安全 一个每日分享渗透小技巧的公众号大家好,这里是 大余安全 的第 79 篇文章,本公众号会每日分享攻防渗透技术给大家。靶机地址:ht...
远程接入安全
远程接入远程访问使身处远方的客户端能够建立与某个网络的通信会话。客户端可以采用这样的形式建立通信会话: 使用调制解调器直接拨号登录远程访问服务器 ...
无偿分享一套安全资料
作为拥有着10年经验的渗透安全测试工程师,一路也是从小白历经磨难成长起来的我,给现在的新手小白一些建议。渗透安全的范围其实要学习的东西很广泛的,比如系统安全、移动安全、无线...
毕业季 | 渗透测试面试经历分享和题目环境复现
作者:yaunsky,https://github.com/yaunsky/GetOffer。笔者最近参加了很多面试,想通过这个项目将面试的经历和面试官提出的问题分享一下,同时复现一部分面试官的题目环...
26736