1概述微步情报局通过近期的威胁狩猎发现了多起利用具备“远控”功能的合法软件进行攻击的攻击事件,相关事件既包括真实的黑产攻击事件,也包括各类攻防演练活动相关的攻击事件。鉴于24年演练在即,为了更好的帮助...
一文带你学习主流的加密算法
1、加密算法简介加密算法是一种将明文转换成密文的算法,主要用于数据保密和信息安全领域。加密算法可以分为对称加密算法和非对称加密算法两种类型。加密算法的安全性主要取决于密钥的长度和算法的复杂度。一般来说...
基于树莓派的开源防火墙功能软件:安全侧载提取代理
本文由小茆同学编译,由陈裕铭、Roe校对,转载请注明。树莓派4的一款开源软件被设计用来为侧载、签名和验证提取代理提供防火墙功能,该提取代理可在各种苹果设备上提供强大的文件系统镜像和钥匙串解密功能。这项...
Sign-Sacker (签名掠夺者) - 2.0
介绍 Sign-Sacker(签名掠夺者):一款数字签名复制器,可将其他官方exe中数字签名,图标,详细信息复制到没有签名的exe中,作为免杀,权限维持,伪装的一种小手段。 努力小贴士:...
真假美猴王之数字签名伪造
免责声明本公众号所发布的文章及工具只限交流学习,本公众号不承担任何责任!如有侵权,请告知我们立即删除。收不到推送的小伙伴,记得星标公众号哦!导读:带各位伪造一个有效且逼真的PE数字签名。0x00 前言...
Burp插件: AutoRepeater :自动化挖掘SSRF,Redirect,Sqli漏洞,自定义匹配参数
AutoRepeater Burp插件,自动化挖掘SSRF,Redirect,Sqli漏洞,自定义匹配参数。 (如果感觉对您有帮助,感觉不错的话,请您给个大大的 ⭐️❗️) 捡到洞欢迎分享喜悦❗️ 有...
零信浏览器为Windows打商密算法补丁
这是一件利国利民利全球的大事,笔者必须写篇文章好好讲一讲这事。本文先请读者看看Windows目前是如何展示商密SSL证书的,再请大家看看安装了今天发布的零信浏览器最新版本2401后,Windows是如...
LoaderFly 快速生成免杀工具
开发需求 原版程序:https://github.com/knownsec/shellcodeloader 原版项目已经不免杀了,需要bypass常见杀软。 在HW、攻防演练等场景下,需...
数据安全工程师必知的密码学知识
点击兰花豆说网络安全,了解更多网络安全知识密码算法在网络安全中扮演着至关重要的角色。它们通过加密敏感数据、验证用户身份、保护通信内容和防范各种攻击,确保数据在传输和存储过程中的保密性、完整性和可用性,...
SolarWinds旗下软件被用于供应链攻击事件分析
↑ 点击上方“安天”关注我们1.概述2020年12月13日,美国网络安全公司FireEye发布分析报告称[1],SolarWinds 旗下的Orion基础设施管理平台的发布环境遭到黑客组织入侵,黑客对...
快速生成免杀木马
LoaderFly 原版程序:https://github.com/knownsec/shellcodeloader 二开作者:Wangfly https://github.com/wangfly-m...
【一文带你了解哈希】
来源:DFIR蘇小沐 1 (一) 什么是哈希? 1 哈希算法定义 密码杂凑算法(Hash Algorithm)也称作“散列算法、哈希(Hash)算法”,在现在的密码行业标准中统称其为密码杂凑算法,简称...
14