X社区的C2实现前言 各位师傅们,好久没更了,在这给大家赔个不是啦。这段时间我经历了太多太多的事情了,经历了人生最至暗的时刻。在今天看到了一个有意思的帖子,于是乎晚上下班回来跑步运动完之后就静下心来看...
WiHD社区97K+用户数据泄漏
前情提要2023年10月31日,据cybernews媒体报道,法国私人视频种子社区World-in-HD泄漏全社区97K+的用户数据,其中包括: 用户电子邮件 IP地址 服务信息 用户名 密码 详细内...
ThinkPHP框架学习之基础篇
最近梳理几个PHP框架,ThinkPHP在渗透测试项目中还是有可能遇得到(最近在梳理公司内外部资产就看到其身影),先学习其基础使用,本篇算是水文吧,有错误之处欢迎指出。0x1、ThinkPHP概述Th...
2023 十大免费/开源 WAF
作为网站管理员,应该如何选择一款适合自己的 WAF,应该关注那几个关键指标?小编今天从防护效果、技术先进性、项目质量、社区认可度、社区活跃度五大维度筛选出十个具有代表意义的项目。一起来看看吧~ &nb...
盘点 2023 十大免费/开源 WAF
作为网站管理员,应该如何选择一款适合自己的 WAF,应该关注那几个关键指标?小编今天从防护效果、技术先进性、项目质量、社区认可度、社区活跃度五大维度筛选出十个具有代表意义的项目。一起来看看吧~ &nb...
聊聊情报收集哪些事——社区论坛篇
前几期我们分享情报搜集相关链接: 聊聊情报搜集那些事儿——文献收集篇 聊聊情报搜集那些事儿——搜索引擎篇 聊聊情报搜集那些事儿——社交媒体篇 今天这篇文章我们就来探讨一下如何在社区论坛进行情报搜集。 ...
【原创小说】黑客已死---原创长篇小说
第一章 利刃出鞘夜色已经渐深,街上的人已经熄灯归寝,只有少数狂热者仍在夜店、酒吧或赌场中狂欢。但在城市的某个角落,却有一群人并没有因为夜晚的降临而停歇下来。他们是一群来自各地的黑客,在这座城...
有效ICS/OT安全的五个关键组成部分
工业控制系统(ICS)攻击面快速扩大不是什么秘密。ICS攻击除了会延长宕机时间,还有可能使人员和社区陷入严重风险之中,从业务数字化、IT-OT融合、物联网(IoT)采用到地缘政治紧张局势升级的连锁反应...
雷池语义分析技术解密与绕过思路
上周,长亭科技发布了核心产品雷池的免费社区版——https://waf-ce.chaitin.cn长亭雷池 WAF 的核心技术是智能语义分析检测算法,作为雷池的产品经理,今天我来科普一下雷池智能语义分...
Rust该怎么学?
前段时间和一些哥们聊天,聊到了目前情况,都说在目前主流编程语言赛道很卷,有点迷茫,想换个方向,然后就聊到了Rust。Rust是这几年最受欢迎的语言,同时也是公认的难学的语言。我们就开始查看资料,发现了...
电子数据取证工具:终极指南
本文由刘志翔编译,陈裕铭、Roe校对,转载请注明。电子数据取证行业在过去几年中有了很大的进步。随着这些进步,市场为调查的各个阶段提供了许多可用的工具。我们借此汇总一份DFIR(电子数据取证,事件响应)...
自动提取静态防病毒签名
免责声明本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。只供对已授权的目标使用测试,对未授权目标的测试作者不承担责任...
9