背景 全链路压测指的是基于实际的生产业务场景、系统环境,模拟海量的用户请求和数据对整个业务链进行压力测试,并持续调优的过程。常用于复杂业务链路中,基于全链路压力测试发现服务端性能问题。 随着公司业务的...
vulnhub_IMF缓冲区溢出详解
本文由 简悦 SimpRead 转码, 原文地址 www.freebuf.com 由于此靶机已被大佬们发过很多复现过程,这里主要介绍一下针对缓冲区溢出漏洞的思路。 由于此靶机已被大佬们发过很多复现过程...
BlackMamba:C2后渗透框架
BlackMamba BlackMamba是一款多客户端C2/后渗透框架,并且还支持某些网络间谍软件的功能。该工具基于Python 3.8.6和QT框架开发,可以在渗透测试任务中为广大研究人员提供帮助...
有哪些命令行的软件堪称神器?
来自:知乎,作者:int32bit 链接:https://www.zhihu.com/question/59227720/answer/163594782 ag 比grep、ack更快的递归搜索文件内...
网络编程的“七寸”命脉
什么是网络编程?用一句话概括,就是对网络协议的落地。 落地,意味着对实战的要求更高。所以,一些朋友更喜欢用类似 Netty 这种封装好的框架——快速,高效。确实,跟开发细节相比,我们常常...
Microsoft WPBT 漏洞可让黑客在 Windows 设备上安装 rootkit
更多全球网络安全资讯尽在邑安全 安全研究人员在 Microsoft Windows 平台二进制表 (WPBT) 中发现了一个漏洞,可利用该漏洞进行轻松攻击,在 2012 年以来所有 Windows 计...
vCenter RCE 详细分析过程 (CVE-2021–22005)
1.任意文件创建(需要启用 CEIP) 根据解决方法,可以看出在“ /analytics/telemetry/ph/api/hyper/send”和“ /analytics/ph/...
网络原理&HTTP协议(下)
点击上方蓝字关注我们 0x1 前言 网络通信就是交换数据包,A向B发送一个数据包,后者收到了...
Linux入侵应急响应与排查
Author:whywh,白名单转载于安全宇宙。 红队在渗透成功后,往往会留下后门以便再次访问被渗透的系统, 而创建系统账号是一种比较常见的后门方式。 查询特权用户特权用户(uid 为0) awk -...
Windows系统安全文章总结
Windows系统安全 | Windows渗透基础大全 Windows系统安全 | Windows中的用户和组 Windows系统安全 | Windows本地安全策略 Windows系统安全 | 13...
长安杯-WriteUp
Web | soeasy 解题思路 监听6666端口反弹shell | ezpy 解题思路 对token字段解密发现是jwt jwt 爆破密钥 CTf4r ...
【Windows内存取证】
随着计算机的高速发展和互联网的普及,个人乃至社会越来越意识到信息安全的重要性,大到计算机服务器系统安全,小到应用程序的加密处理,都给取证带来不小的麻烦。 面对这种情况,内存取证应运而生,因为内存中往往...
26171