一执行摘要◆使用LD_PRELOAD加载到/bin/sshd并拦截其accept函数。◆在原始Socket上监听传入的ICMP数据包以触发回连,或者使用拦截的accept函数在SSH连接中搜索特定序列...
九维团队-青队(处置)| 《事件响应和计算机取证》之为不可避免的事件做好准备(二)
前言本文为《Incident-Response-&-Computer-Forensics》(事件响应和计算机取证-第三版)书籍的翻译稿。因整体篇幅较长,将会在本公众号拆分为多篇推送。为保证内容...
如何瓦解对手,降低风险——最新《安全情报手册》第三版
大多数人对安全的理解都是有限的,就像盲人摸象一样,因为他们只接触了它的一个方面。也许听说过安全情报涉及从各种来源收集数据,包括暗网。也许知道它将这些数据与网络安全专家的见解相结合,并为情报专业人员提取...
【原创】 CVE-Search
项目地址:https://github.com/light-Life/CVE-Search 项目概述 此脚本只是方便日常排查使用,不做其他用途第一版只是实现了正则的模糊匹配,搜索相对有局限性第二版则加...