概述 实战攻防演练过程中,必不可少的动作就是搜集目标的资产信息,能否快速、精准的探测并梳理目标对象的边界资产,就成了攻击手突破边界、遨游内网乃至直捣黄龙拿下标靶成败的关键。同样,对于防守方来说,互联网...
积木报表RCE_0day
1、漏洞描述 接口是积木报表自带接口,正常访问会提示权限不足,但利用jmLink=YWFhfHxiYmI=可绕过权限校验。绕过权限校验后,可在请求体中注入内存马,可获取服务器权限。 2、漏洞路径 /j...
某系统漏洞挖掘小记
无问社区站内阅读链接: http://www.wwlib.cn/index.php/artread/artid/16121.html 1、打开的时候只是⼀个简介⻚⾯,想从app去爆破其账号密码,但是未...
ATT&CK框架学习
前言 孙子兵法云“知己知彼,百战不殆”。在网络安全领域同样如此,防守方只有了解攻击方都有哪些攻击路径,才能进行防御。正如未知攻焉知防。 本文就通过ATT&CK框架来认识了解攻击者...
通过向量异常处理程序 (VEH) 实现的 Powershell AMSI 绕过技术
通过 VEH 绕过 AMSI 描述: 通过向量异常处理程序 (VEH) 实现的 PowerShell AMSI 绕过技术。此技术不执行汇编指令修补、函数挂钩或导入地址表 (IAT) 修改。 怎么运行的...
免杀卡巴斯及字符串加密
Part1 前言 大家好,我是余老师。今天分享下免杀制作过程中一些技术,以及代码中的字符串加密。 Part2 技术分析首先看下我这段main.c入口函数中的部分代码,简...
红队 Windows 进攻备忘录
红队(Red Team)扮演着至关重要的角色。他们通过模拟真实的攻击者行为,对组织的安全防护体系进行深度测试和评估,旨在发现和修复潜在的安全漏洞和薄弱环节。在这一过程中,红队需要掌握一系列技术和工具,...
NSFOCUS旧友记--yuange忆往事
作者: 袁仁广(yuange)scz:前几天看到yuange发的一条朋友圈。他关于「道与术」的观点,我挺认同的。征得其本人同意后,在此转发一下。至于其他相关争议,各位见仁见智好了,有什么想法都可以理解...
华为方舟引擎是干嘛的
其实方舟引擎是一个比较广泛的概念,从华为发布的技术桶来看,方舟引擎是一套对华为软硬件设备的优化技术。 影响嵌入式设备的最大问题——电量消耗 电量消耗快是现代嵌入式电子设备(当前特指手机)最大的问题。方...
低代码:革新软件开发模式,加速软件产品交付
概念定义 低代码是一种通过封装代码简化编程的开发形式,实现了集成开发环境的可视化与模块化,避免因大量代码输入带来的重复性劳动。广义的低代码平台包括低代码开发平台与零代码开发平台,是指可通过最少量的代码...
充分利用ATT&CK框架的5个典型用例与实践建议
MITRE ATT&CK框架已成为现代企业组织开展网络安全防护工作的宝贵资源,提供了基于真实世界观察的网络攻击战术、技术和流程的全面映射,能够帮助企业安全运营团队更加有效地应对这...
技术预见在模拟训练系统中的应用
技术预见是实现战略发展模式的有效手段和重要工具,在科技进步、经济发展、武器装备发展中发挥重要作用。参考国内外相关理论研究,对技术预见的相关概念、模拟训练面临的问题、技术预见在模拟训练系统发展中的应用等...
57