如题岗位职责面试流程就是初面+CTF出题(密码+Web)+人力,到人力那儿就挂了,具体原因说是与岗位要求不符,是短信回复。但是出的这两道题还是花了心思的,周末两天时间出的,我先把题目放上来,出题细节明...
深信服深蓝攻防实验室招聘攻防研究员(长期)
安全攻防研究员/攻防专家,坐标北京(牡丹园)北京、上海、深圳 的攻防岗位,目前有HC ,欢迎咨询。岗位职责:1. 红队实战攻防(getshell、防御逃逸、拿权限),偏漏洞挖掘方向(Java安全、框架...
HW战报 0818 【深度】最新办公软件投毒手段分析及应对策略
一、投毒事件8月16日11时左右某办公软件云端官方升级文件被投毒为攻击队注册的某里云助手软件(远控程序),请检查Windows终端是否存在公有云助手软件(进程名为aliyun_assist_servi...
RASP的安全攻防研究实践
戳上面的蓝字关注我吧!本文在2022-09-18首次投稿于凌日实验室,原文链接:RASP的安全攻防研究实践01前 言前段时间研究了一下JRASP的代码,在研究过程中看到了2022年Kcon会议上徐元振...
向日葵漏洞图形化利用工具
纯菜鸟第一次写图形化工具,各位大佬看看就好,勿喷。 初版主要长这样,集成了获取配置信息(读取向日葵的配置文件)和执行命令功能。 获取配置信息 该模块主要通过powershell、注册表、...