资产收集 app="用友分析云" 漏洞复现 构建url /console/druid/index.html 批量验证脚本 nuclei脚本 id: ZH-2024-05-23-001 i...
针对勒索软件防护,这里支个招
勒索软件已经成为影响全球经济的最大毒瘤,笔者前几年做过一个勒索软件防护方案,受限于知识产权问题不清晰,不便透露。深夜思考良久,笔者认为勒索软件多数都是人为入侵投递的,投递过程中并非安全防护装置不起作用...
HVV工具 白名单对比工具
=================================== 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本...
Windows 利用白名单程序绕过DER安全防御
介绍Windows 系统提供了多个二进制文件,攻击者可利用这些二进制文件执行任意命令,从而逃避检测,尤其是在监控“ cmd.exe ”等二进制文件的环境中。在某些情况下,如果规则配置不正确(按路径或文...
北京某科技公司&三家面试题
前言 过完年从不喜欢的职业离职后,专心学习渗透技术到现在也有快两个月了,因为没有什么经济收入所以想着能否找一份实习的工作或者初级渗透工作来养活自己吃饭问题,可能是因为非全日制大专吧,投了将近100家后...
面试经验分享 | 北京某科技公司&三家面试题
本文由掌控安全学院 - Alan00 投稿 过完年从不喜欢的职业离职后,专心学习渗透技术到现在也有快两个月了,因为没有什么经济收入所以想着能否找一份实习的工作或者初级渗透工作来养活自己吃饭问题,可能...
面向失败设计的安全运营
墨菲定律并不是说会有坏事发生,而是说只要有可能,就一定会发生。 ...
卫健委行业hw审计维保保0day
fofa:app="维保保-产品"都是全国各大医院在用审计出漏洞来了卫健委行业护网就会非轻松。第一步定位到添加到白名单的接口(就是不需要登录就能访问的接口)如下图所示我们通过白名单(未授权访问的接口)...
利用Domain Borrowing对抗流量检测设备
背景Domain Borrowing是腾讯安全玄武实验室的安全研究员 Tianze Ding 和 Junyu Zhou 在Black Hat Asia 2021演讲中分享介绍的一种使用 CDN 隐藏 ...
【A9】终端安全风险主要来源及防范措施
“A9 Team 甲方攻防团队,成员来自某证券、微步、青藤、长亭、安全狗等公司。成员能力涉及安全运营、威胁情报、攻防对抗、渗透测试、数据安全、安全产品开发等领域,持续分享安全运营和攻防的思考和实践。”...
浅谈防火墙的发展进化
防火墙是网络安全的第一道防线,是目前应用最为广泛的网络安全防护技术产品。本文将围绕防火墙技术特点、产品类型及如何挑选一款优秀的防火墙等问题展开探讨。防火墙是什么?防火墙,本是一建筑领域词汇,原指建筑中...
C2 流量提取工具:C2-Hunter
C2-猎人 C2-Hunter 是一款专为恶意软件分析师设计的程序,用于从恶意软件中实时提取命令和控制 (C2) 流量。该程序通过挂钩 win32 连接 API 使用独特的方法。 借助 C2-Hunt...
28