简介 大家好,《Linux 应急响应手册 v2.0》 发布啦! 本次更新主要是为各个应急响应场景添加了应急响应流程图,完善了各个场景的处置流程,新增了 TCP Wrappers 后门排查、udev ...
Linux 应急响应手册 v1.9 【重要更新】
简介 大家好,《Linux 应急响应手册 v1.9》 发布啦! 下载链接在文末 本次从实用角度来说,是一个大更新,解决了两个大问题,以及 30 多项更新 两个大问题是: Windows 平台的 Ado...
IDA 技巧(14) 你真的会用 IDA 注释吗?
"IDA" 这个词中的 “I” 是 interactive (交互)的缩写,IDA 中最常用的交互操作是给反汇编/反编译结果添加注释,IDA 中有多种不同类型的注释。常规注释这些注释被放置在反汇编行的...
删除顽固文件的常规方法
1.重新启动Windows操作系统后,再按常规方式删除文件。2.在DOS(或命令提示符)界面中用Del、Deltree之类的命令删除。3.利用非Windows资源管理器的第三方工具删除,例如具有浏览文...
记一次公司项目上的常规渗透测试
免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
G.O.S.S.I.P 阅读推荐 2023-02-02 Credit Karma
今天为大家推荐的是一篇被 USENIX Security 2023录用的论文——Credit Karma: Understanding Security Implications of Exposed...
对抗行为(十六):用于了解恶意操作的模型之环境犯罪学
《网络安全知识体系》对抗行为(十六):用于了解恶意操作的模型之环境犯罪学环境犯罪学虽然网络犯罪是一种相对较新的威胁,但学者们已经对人身犯罪进行了数十年的研究。因此,调查这一既定知识体系是否能够用于更好...
推荐这款web安全分析工具
网络侦查研究院 服务全国情报侦查人员,培养网络情报思维,提高网络情报侦查能力。 公众号该公众号已被封禁发现个好用的工具,虽然比较老,但是,用起来真爽,推荐给小伙伴们——360星图自动分析nginx i...
推荐这款web安全分析工具,包你满意!
发现个好用的工具,虽然比较老,但是,用起来真爽,推荐给小伙伴们——360星图自动分析nginx iis apache访问日志、攻击日志,GB级文件快速分析,非常好用,特殊时期分享给大家。工具是之前36...
红队技巧-常规横向手法
点击蓝字关注我哦前言域内横向移动技术是红队作战在域内最基本技术之一,红队人员会利用该技术,以被攻陷的系统为跳板,通过已经收集的凭据和密码,来访问域内其他主机,扩大战果,最终目的是获取到d...
自己总结的常规入侵流程脑图
详情直接点击 '阅读原文' : https://klionsec.github.io/2017/09/08/pentestaction/ 本文始发于微信公众号(红队防...
利用LLMNR协议进行常规win内网渗透的理解与实践
由LLMNR协议引发的一系列中间人攻击,详情 ‘阅读原文’ 本文始发于微信公众号(红队防线):利用LLMNR协议进行常规win内网渗透的理解与实践