关于Judge-Jury-and-ExecutableJudge-Jury-and-Executable是一款文件系统取证分析扫描和威胁捕捉工具。该工具能够在MFT和操作系统级别上进行文件系统扫描,并...
百家 | 从特斯拉事件看车联网安全
“百家”,既是“诸子百家”,亦为“百花齐放”。他们是各行各业网络安全专家:有CSO、业界大咖、权威代表,更有奋战在网安一线的实践者、思想者和分享者。安在“百家”,最佳实践,真知灼见,思想火花,期待有你...
第六届XCTF国际网络攻防联赛总决赛首日战报
✬如果你喜欢这篇文章,欢迎点击在看✬评论功能现已开启,我们接受一切形式的吐槽和赞美☺ 本文始发于微信公众号(XCTF联赛):第六届XCTF国际网络攻防联赛总决赛首日战报
借助Gotify轻松实现MSF上线提醒
前言官方已于5月14日上午将代码整合进官方项目~所以,友友们只需要搭建好自己的Gotify然后直接加载官方的session_notifier插件就可以了~但是,官方整合的代码是我按照官方要求修改后的代...
DarkSide勒索软件变种以磁盘分区为目标
FortiGuard实验室的安全研究人员发现了具有攻击性功能的DarkSide勒索软件变种,攻击者可以利用它来寻找磁盘分区信息并加密多个磁盘中的文件。但是研究人员说,这种变种“与Colonial Pi...
技术,还是文化?应对内部攻击的关键点
本文 5319字 阅读约需 17分钟Verizon发布的数据泄露调查报告(DBIR 2021)显示,高达85%的数据泄露事件都与内部人的因素有关。...
web漏洞挖掘指南 -XSS跨站脚本攻击
一、漏洞原理1. 跨站脚本英文全称(Cross Site Scripting跨站脚本),为了不和css层叠样式表(英文全称:Cascading Style Sheets)混淆,因此将跨站脚本缩写为XS...
Nessus 新功能:查找并修复 10 个错误的活动目录(Active Directory)配置
当下 Active Directory 已经成为黑客们大肆攻击的目标。以下是我们更新的 Nessus 扫描引擎,它能帮助您防范攻击路径。过去 20 年来,Active Directory (AD) 目...
技术分享 | DLL注入之远线程注入
远线程注入是指一个进程在另一个进程中创建线程的技术。01函数介绍OpenProcess作用: 打开现有的本地进程对象。函数声明:HANDLE WINAPI OpenProcess( _In_...
dll注入&代码注入 学习总结
本文为看雪论坛优秀文章看雪论坛作者ID:pyikaaaaCreateRemoteThread思路:在目标进程中申请一块内存并向其中写DLL路径,然后调用 CreateRemoteThread ,(在自...
强监管背景下医疗机构数据合规体系建设之路
本文 9948字 阅读约需 28分钟由于行业特殊属性,医疗数据安全与个人信息保护的合规性要求更高。医疗数据的采集、传输、存储、使用、处理及披露须在...
文库|APP渗透之Android 7.0 抓包
相关推荐: XX客户端APP签名分析之算法分析篇前言 将脱壳后的dex文件在jadx打开,由于脱壳后会产生多个dex,因此先用脚本合并一下比较方便。当然最新版jadx支持增加文件,也可以直接添加。im...
25837