本周,Google终于获得了一项基于网络的操作系统专利,该专利申请提交于2009年3月。该专利显示Google正致力于软件和硬件的无缝对接。 这项“在本地设备通过网络提供操作系统”的专利源于Chrom...
关于查看操作系统位数的问题
看了某人蛋疼的文章:http://hi.baidu.com/cfan%5F/blog/item/1b3fd5f40ce203d5f2d38513.html 服了你了: 32位:C:WINDOWSsys...
红队测试之Windows提权小结
本文与“酒仙桥六号部队”的公众号文章《红队测试之Linux提权小结》是兄弟篇,本节主要针对Windows操作系统下的权限提升进行介绍,提权是后渗透重要的一环节,在权限较低的情况下,站在攻击者的视角进行...
一个小小指针,竟把Linux内核攻陷了!
来自公众号:编程技术宇宙怎样攻进操作系统内核?这是一个很有意思也很硬核的问题。黑客通过应用程序的漏洞(如Java、PHP、Apache、IE、Chrome、Adobe、office等)获得执行代码能力...
远程命令与代码执行总结
作者:掌控安全-Veek RCE为两种漏洞的缩写,分别为Remote Command/Code Execute,远程命令/代码执行。
【每日一更,直到完结】渗透测试培训之操作系统详解
渗透测试培训之操作系统详解利刃信安2021.01.30 第一章 环境部署安装配置VM虚拟机VMware WorkStation虚拟机软件是一款桌面计算机虚拟软件,让用户能够在单一...
【未完待续】渗透测试培训之操作系统详解
渗透测试培训之操作系统详解利刃信安2021.01.30 第一章 环境部署安装配置VM虚拟机VMware WorkStation虚拟机软件是一款桌面计算机虚拟软件,让用户能够在单一...
神兵利器 - SharpSphere 攻击 vSphere 基础架构
介紹 SharpSphere使红队人员能够轻松地与vCenter管理的虚拟机的客人操作系统进行交互。它使用...
深入考察解释型语言背后隐藏的攻击面,Part 2(二)
在本文中,我们将深入地探讨,在通过外部函数接口(Foreign Function Interface,FFI)将基于C/C++的库“粘合”到解释语言的过程中,安全漏洞是如何产生的。(接上文)从攻击者角...
攻击取证之日志分析(二)
之前为大家介绍了攻击取证之日志分析(一)中的Web日志分析,现在将给大家带来系统的日志分析。众所周知,操作系统有很多,但是市面上一般比较主流的操作系统有Windows、Linux以及Mac。其中比较常...
【安全热点周报】第163期:Windows相关泄露源代码被进一步证实
点击箭头处“蓝色字”,关注我们哦!!本期安全资讯导视Windows相关泄露源代码被进一步证实个人信息保护法草案本月将正式亮相移动端Chrome现可检查密码是否被泄漏本周安全大事件Windows相关泄露...
一文讲透 “进程、线程、协程”
转自:程序员小灰本文从操作系统原理出发结合代码实践讲解了以下内容:什么是进程,线程和协程?它们之间的关系是什么?为什么说Python中的多线程是伪多线程?不同的应用场景该如何选择技术方案?...什么是...
23