威胁情报平台(Threat Intelligence Platform,简称TIP)是一款面向企业用户提供的本地化部署,实现情报落地,便于用户高效利用情报进行威胁发现与检测的产品。 本文始发于微信公众...
如何拿下网站?黑客最爱用的三个神器!
来自公众号:小白学黑客网络渗透中,网站一直是黑客们重点攻击的目标。面对网站,攻击者经常会想找到网站后台,登录上去,从而进一步获得网站服务器控制权。所以,如何获得网站后台登录地址,就是非常重要的第一步。...
Sysmon+Splunk(ThreatHunting)的实践(二)
本来上期说ThreatHunting效果一般,实践一次不再搞了,这周找到一个别人完美安装的metasploitable3-win2k8.box,就顺手也又试了一下ThreatHunting,虽然也还是...
sqlmap --os-shell 原理浅析
目录:sqlmap --os-shell 条件sqlmap --os-shell 流程分析sqlmap --os-shell 条件条件1:允许数据导入导出即# 判断 secure_file_...
Autodesk 多个高危漏洞通告
赶紧点击上方话题进行订阅吧!报告编号:B6-2021-062401报告来源:360CERT报告作者:360CERT更新日期:2021-06-241 漏洞简述2021年06月24日,360CE...
巧妙使用树莓派搭建CS服务器
树莓派被誉为 “世界上最流行最便宜的小型电脑” ,同时又是一个迷你主机,小到只有一张信用卡大小,可以很好...
实战渗透之对黄漫的一次检测
因无聊在家闲坐,打开手中浏览器,突然我的手机,一不小心呢(确实是一不小心),点入一个不明页面,是个黄漫的站,这简直是人在家中坐,站从天上来啊。既然不幸遇到了我,我们一定要搞点事情呀!!让我们先来看看这...
有研究员公开了一个解析并提取 Dell PFS BIOS 固件的工具(上)
Dell PFS BIOS提取器介绍解析 Dell PFS BIOS 映像并提取其 SPI/BIOS/UEFI 固件组件。它支持所有Dell PFS 修订版和格式,包括最初在 ThinOS 包中LZM...
SQL注入绕过总结
空格被过滤使用以下编码字符可进行绕过:%20 %09 %0a %0b %0c %0d %a0 %00 /**/ /*注释*/括号绕过空格适用场景:空格被过滤,括号未被过滤例如:select(user(...
Python 原生 ping批量扫描器
△△△点击上方“蓝字”关注我们了解更多精彩0x00 Preface [前言/简介]1、基于python原生组件的ping批量工具,不依赖系统ping。2、默认情况下,一个C段扫描花费3s左右。3、可修...
不做等保就违法,最新裁量基准来了
内容来源:网安小蜂队公众号上海市公安局于2016年制定并发布了《上海市公安局关于计算机信息网络安全管理行政处罚的裁量基准》。根据《上海市行政规范性文件管理规定》关于文件有效期5年的规定,《裁量基准》于...
【技术分享】杀软的无奈——基础工具篇(一)
前言杀软的无奈是我准备开始写的一个新的专题文章,主要用来分享恶意代码分析过程用到的一些方法和工具,以及shellcode编写,shellcode分析,metasploit中的shellco...
27914