前言 前段时间笔者发布了MDUT-Extend的第一个版本,在发布之后得到了许多师傅的支持和打赏。并提出了许多改进的建议,笔者对师傅们提的建议进行了汇总。着重实现了几个提到相对较多的问题,本来打算在原...
weakpass.com 弱密码资源集中地
笔者之前介绍了如何高效排查自己所在企业组织的信息系统用户是否使用了弱密码,其中的一个关键点是需要使用有代表性的弱密码库和泄露密码库进行排查。 一般来说,笔者写文章都是授人以鱼不如授人以渔,不过在弱密码...
科技创新追风和遁地也有两种选择
今天又翻了翻道德经,看到这句:“道,可道也,非恒道也”忽然想到科技创新求的是简单还是复杂?所谓大道至简,衍化至繁,想了想有的下文。 目前国内人工智能受困于芯片的计算能力抵不过国外的,被卡了脖子,现在想...
甲方安全建设- Velociraptor初体验协助应急响应
其他文章推荐甲方安全建设-内网安全(IDS)甲方安全建设-DevSecOps SCA分析甲方安全建设-利用AI大模型协助安全运营甲方安全建设-利用openrestry动态修复部分漏洞前言刷到顺丰安全发...
如何快速挖掘漏洞
前言: 闲来有空,落个笔,本来是想每个漏洞都分开写专题的,凑文章数量。 但是想来想去,对于如果是常规的漏洞的话,其实挖来挖去核心逻辑其实都是那些东西,所以对相关的文章又进行了一个删除。 这里写一篇文章...
经典文件上传getshell提权
距离这次渗透已经过了两三年,由于时间久远,当年的水平和思路有限 很多细节已经忘记了,只找到了图片。由于笔者的表达能力和文笔有限,部分语言使用了GPT进行语言上的组织。还请大家随意看看,相互借鉴。对这个...
代码审计之浅谈RASP技术
前言:想摆会烂,所以就落个笔吧。 其实本来是想写关于IAST技术的,但是认真思考了下,感觉笔者自己本身也不太能讲清楚IAST技术,怕误人子弟。 所以最后还是基于笔者的理解以及实际应...
java代码审计之SQL注入漏洞
Part1 前言: 开更文章了,开一个关于Java代码审计相关的系列。 本来是想写成一本书的模式的,但是越写越发觉,篇幅太多,想了下还是每个专题单独写,而后最后汇总到一起。 慢慢写,基于笔者的理解抒写...
浅谈威胁情报
Part1 前言:很久没更文章了,最近沉迷于史,下班后在收拾完后,就早早关闭电脑,看史去了。看了一些书,也有些书只是浅浅翻了几页,就不再理会,也有些书下载后从没翻过。但是每次看史都会被书中刻画的人物所...
被中国电信曝光的Mallox勒索软件
据“中国电信安全”公众号消息:在2023年11月28日至12月8日,境外高级勒索团伙疑似利用某OA管理系统、某审批管理系统、某资源管理系统的漏洞攻击中国境内能源、高新科技、数据中心、金融和生物制药等行...
关于网传WPS-POC存在后门的浅析
近日有兄弟反馈,获得到的WPS RCE的poc里面有一张image1.png的图片,该图片疑似后门,怀疑是图片隐写技术搞的马子。下面是兄弟通过微步看到的信息,以及火绒剑的信息文件调用信凭证本着独立判断...
webshell检测算法实践
本文首发于【i春秋论坛】https://bbs.ichunqiu.com/thread-63425-1-1.html分享你的技术,为安全加点温度~✦ +前言在去年年末,笔者参与了...