欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页第六课
      程序逆向

      解除《屏幕录像专家》EXE 播放器的 编辑加密 锁定

      作者论坛账号:爱飞的猫作者:爱飞的猫@52pojie.cn前言想着将论坛 2015 年录制的入门教程翻录到更方便、通用的 MP4 格式,方便观赏。在网上晃了一圈发现也有其它人翻录,或做了音频降噪处理;...
      admin 08月08日50 views评论ptr 播放器
      阅读全文
      代码审计

      第六课-系统学习代码审计:表达式注入之SpEL(Spring表达式)注入

      视频讲解:https://www.bilibili.com/video/BV1KT421k7ZE/主要内容:SpEL的简单使用SpEL注入payload讲解SpringBoot的SpEL注入漏洞分析4...
      admin 07月19日103 views评论代码审计 表达式
      阅读全文
      安全闲碎

      第六课 入侵分析是威胁情报的主要来源(一)

      概述终于进入到了第二部分,入侵分析是这个部分的重点。而开篇就是洛特希德公司的杀伤链。虽然杀伤链相比ATT&CK模型已经有些年头了,我们这里学习的重点并非是杀伤链本身,而是在杀伤链的每个阶段提取...
      admin 06月05日60 views评论威胁情报 恶意代码
      阅读全文
      安全文章

      第六课 入侵分析是威胁情报的主要来源(三)

      钻石模型Sergio Caltagirone、Andrew endergast 和 Christopher Betz 多年前在情报界提出了钻石模型的概念。以下所有内容都基于那篇论文“The Diamo...
      admin 06月02日59 views评论威胁情报 恶意软件
      阅读全文
      信息情报

      第六课 入侵分析是威胁情报的主要来源(四)

      CoA矩阵简介我们收集到的每一条情报都应该具有价值和可操作性,可操作性可以是直接使用的(例如:封禁动作),也可以是用于恶意活动归因分析的。这些可操作性的防护手段有的是可以直接在当前组织拥有的设备和技术...
      admin 05月30日51 views评论威胁情报 防护措施
      阅读全文
      安全闲碎

      第六课 入侵分析是威胁情报的主要来源(二)

      书接上回01渗透(Exploitation)渗透阶段往往是最受人关注的阶段,攻击者在这个阶段可能会使用大量漏洞利用技术。【此时防守方发出f**k 0day的感叹】。毫无疑问,挖掘0day进行入侵是最性...
      admin 05月21日68 views评论威胁情报 敏感数据
      阅读全文

      恶意代码逃逸源代码

      BadCode恶意代码逃逸源代码可以根据以下链接学习、调试:静态恶意代码逃逸(第一课)静态恶意代码逃逸(第二课)静态恶意代码逃逸(第三课)静态恶意代码逃逸(第四课)静态恶意代码逃逸(第五课)静态恶意代...
      admin 11月09日程序逆向56 views评论恶意代码 源代码
      阅读全文
      CTF专场

      CTF web题型总结-第六课 CTF WEB实战练习(二)

      继上一篇总结:CTF web题型总结-第五课 CTF WEB实战练习(一)以下内容大多是我在 Bugku 自己操作练习,有部分来源于网络,我只是在前人的 基础上,对 CET WEB 进行一个总结; 本...
      admin 07月24日107 views评论ctf web
      阅读全文

      最新文章

      • 开源 | MeiGen-MultiTalk:基于单张照片实现多人互动演绎 06/27 0 views
      • 内网渗透—访问控制 06/27 5 views
      • 200小时狂赚$20,300:我的漏洞赏金黑客挑战实录 06/27 2 views
      • 韩国电信攻击事件深度剖析:5G/6G时代网络安全的警示与防御之道 06/27 1 views
      • Docker配置了daemon镜像源但未生效,仍走默认源的解决办法 06/27 2 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章147960
      • 分类48
      • 标签158136
      • 留言723
      • 链接0
      • 浏览22833757
      • 今日145
      • 本周549
      • 运行6539 天
      • 更新2025-6-27

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章147960 留言 723 访客22833757

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章147960
      • 分类48
      • 标签158136
      • 留言723
      • 链接0
      • 浏览22833757
      • 今日145
      • 本周549
      • 运行3376 天
      • 更新2025-6-27
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码