前段时间,我根据有关国家标准整理了一篇《网络安全等级保护:网络安全等级保护基本技术》,在这篇文章里第7项谈及了密码技术,这篇是根据有关资料整理,进一步谈等级保护中密码技术。在《信息安全等级保护商用密码...
网络安全等级保护:等级保护对象的定级与保护
本期关键词: 网络安全等级保护制度 网络安全保护等级 定级备案 客体 客体危害 国家安全 定级,是网络安全保护工作五个规定动作的第一个动作。第一个动作标准不标准,对...
一分钟免杀cobaltstrike
简要介绍 本次利用到的是Nim语言 Nim 是一门开源的编程语言 Nim 的独到之处在于它可以编译成其他编程语言代码(主要是 C 语言和 JavaScript) 将 Nim 与 C 语言或 JavaS...
windows权限维持大结局
文章来源|MS08067 红队攻防实战班作业 本文作者:苏杰波、李布杰(红队攻防实战班2期学员) 1. 通过组策略运行指定脚本添加隐藏用户 在...
使用UnhookMe分析恶意软件中未受监控的系统调用问题
来自 | FreeBuf 关于UnhookMe UnhookMe是一款通用的Windows API动态解析工具,可以帮助广大研究人员分析和处理恶意软件中未受监控的系统调用问题。 在...
模拟网站攻击到提权的全部过程
今天去给新一届的学生演示一次网站拿webshell到系统提权的过程,但不幸的是中间翻车了,老年人紧张得忘记了msf监听木马的指令,然后哆哆嗦嗦的在大家眼下,打开了笔记查看一下2333…所以更新一下文章...
2021 第二届天翼杯wp
点击蓝字 · 关注我们 01 Misc 签到 群公告 flag{e7gRR32wJJcHwQjwc2k9qFZ6fvn3gZ8P} Browser 默认浏览器(请给出在注册表中可...
基于PHP环境的Net-NTLM Hash获取姿势探索
目录: 0x00 写在前面 相信大家也都有看过一些关于获取Net-NTLM Hash文章,但是我感觉利用场景都更偏向于已突破网络边界的情况(比如社工钓鱼/RC...
KnockOutlook:一款针对Outlook的红队安全研究工具
关于KnockOutlook KnockOutlook是一款基于C#开发的工具,该工具可以跟Outlook的COM对象进行交互,并且能够帮助红队安全研究人员执行各种安全操作。 工具下载 广大研究人员可...
新Zloader感染链改进隐身和检测逃避技术
ZLoader——Zeus 银行木马的积极变种 ZLoader(又称 Terdot)于 2016 年被首次发现,是臭名昭著的 Zeus 银行木马的一个变种。目前,该恶意软件仍然在积极开发中,平均每周发...
All About Crypto - CTF竞赛密码学方向指南
本文为看雪论坛优秀文章看雪论坛作者ID:roadicing 本文最初写于2019年,旨在帮助希望在一些相对较难的CTF国际赛上解出密码学题目的同学构建一个知识框架和学习路线,近日整理了部分内容,发表在...
为什么 exit() 无法退出程序?
这是「进击的Coder」的第 481 篇技术分享 作者:kingname 来源:未闻 Code “ 阅读本文大概需要 4 分钟。 ” 我们在 Python 交互环境的里面,可能...
27126