“有利于提高社会生产力的方式均是有价值的” 想节省一些时间,一直在偷懒的方向上前进。今天遇到一个需要分析下为啥沙箱跑不出行为的样本,文件名为“重点稽查名单-终端.exe”(文件md5为0d28182b...
揭秘克格勃训练间谍课程——超级记忆术
说到间谍,大多数人会想到笔式雷射枪或是打火机炸弹等等小道具。不过,间谍最重要的装备就是头脑。在大脑功能中,记忆力对于间谍的任务至关重要。在无法留下任何纪录的极机密任务中,情报人员只能仰赖自己的头脑将大...
产品安全事件定级评分方法
本章为该系列的第五篇,主要介绍产品安全事件定级及方法。从实际需求来看,在应急响应时仅有流程和SOP还不够,缺少一个维度对SOP中的动作进行分级分类,故诞生了事件定级方法。不同级别的事件,映射了不同的执...
Cynthia管理系统使用指南
1 前言 Cynthia是一个基于Web的、开源的、跨平台的软件项目管理平台,它提供了强大的自定义配置功能,用户能够根据自己的实际情况配置内容和数据模板,同时其使用mysql作为平台数据存储数据库。...
WAF专题5 -- WAF动作
WAF每条规则都会配置动作,对命中规则的请求进行对应的处理。每个WAF产品对动作定义不大一样。ModSecurity定义了allow, block, deny, drop, pass, &...
什么是安全策略?如何创建安全策略?
前言安全策略是一组用于保护网络的规则。为了对进出网络的访问行为进行控制,保护特定网络免受“不信任”网络的攻击,同时允许两个网络之间进行合法通信,管理员可以在系统中配置安全策略。安全策略是设备的核心安全...
android-intent 重定向漏洞
前段时间发现2021ByteCTF的几个Android题,和APP漏洞相关的,对此很感兴趣,所以做了一些学习总结。intent 介绍Intent(意图)主要是解决Android应用的各项组件之间的...
冬奥日记番外篇|跳台滑雪-分析溯源
跳台滑雪跳台滑雪,起源于19世纪的挪威,要求运动员加速从高台跃下,在快速下滑中积累度,在高高跃起的一瞬间,完成一系列高难度动作。1924年,跳台滑雪被列入冬奥会项目,在北京冬奥会期间,跳台滑雪项目在国...
无聊对某动作小视频网站的渗透
某小网站getshell全过程起因看到论坛里key师傅的一篇看va逻辑漏洞绕过付费限制,也想体验一把,哦不,是也想去举报一下这些不符合社会主义核心价值观的网站,于是就打开了收藏夹找一个网站试一试。首先...