Hashcat是著名的密码破解工具。但是在破解过程中,消耗时间长、有一定的配置要求。那能不能利用云服务器进行破解呢?我们一起来看看吧。 选购服务器 本文以阿里云服务器为例。阿里云弹性计算ECS双11活...
【技术分享】探索云安全之元数据攻与防
前言01在当前的互联网环境中,为了降低成本,提高生产力,方便部署生产环境,越来越多的企业选择将生产环境部署在云上。随之而来的,是企业在攻击面所面临的攻击手法的多元化,更多的攻击路径和更多样化的攻击手段...
部署PaddleOCR到阿里云函数计算
Background因为某些需要,需要在阿里云函数计算(Function Compute)平台部署PaddleOCR。OverView阿里云函数计算平台,是事件驱动的全托管计算服务,优点就是无需管理基...
攻防演练总结
0x01 前言 近期参加了好几场攻防演练,跟着团队里的小伙伴学到了很多东西,针对这几次攻防演练进行一个总结。 大概流程:外网信息收集、打点/钓鱼/近源攻击、权限维持、提权、内网信息收集、...
浅谈通保中互联网云服务平台符合项评测如何填写
对我们小的安全服务测评机构来说,接触最多的通保也就是门户综合网站、信息社区服务系统和网络交易系统。互联网云服务平台接触则较少,因此对于其中的一些测评项会感到困惑,今天我摘几条最容易困惑的点拿出来说说,...
安卓逆向之frida hook 使用浅修
前言:关于安卓逆向,学的太浅,今天溜一下frida hook针对apk相关的动静调试。0x01 安装frida之前安装pixel 5的时候已经安装过magisk_all.zip插件,里面自带了自启动的...
如何利用 LLaMA 3 打造Agent智能体应用?
LLaMA 是 Meta(前 Facebook)在 23 年初发布的一个开源的语言模型。它支持多种下游任务,包括文本生成、问答和对话系统,其开源特性使得用户可以根据需求进行定制与优化。优点在于灵活性和...
个人免费ssl证书的使用方法
建设网站的时候,需要支持https协议的访问方式,这时候就需要用到ssl证书,企业版的ssl证书收费比较贵,而个人往往可以使用免费的证书来减少开支,阿里云数字证书管理服务提供了个人测试证书,免费版的个...
Cobalt Strike域前置反溯源
域前置(英语:Domain fronting)又译为域名幌子,是一种隐藏连接真实端点来规避互联网审查的技术。在应用层上运作时,域前置使用户能通过HTTPS连接到被屏蔽的服务,而表面上像在与另一个完全不...
LC 多云资产梳理工具已更新至 v1.1.0 版本
介绍LC(List Cloud)是一个多云攻击面资产梳理的工具,使用 LC 可以让甲方蓝队在管理多云时快速梳理出可能暴露在公网上的资产。LC 项目地址:github.com/wgpsec/lcLC 使...
阿里云accesskey利用工具 - aliyun-accesskey-Tools
01 项目地址https://github.com/mrknow001/aliyun-accesskey-Tools02 项目介绍此工具用于查询ALIYUN_ACCESSKEY的主机,并且远程执行命令...
【预警】新的恶意软件活动针对阿里云CentOS服务器
网络犯罪组织 TeamTNT 再次出现,发起了一场针对运行 CentOS 操作系统的服务器的新加密劫持活动。据Group-IB称,攻击者正在使用暴力 SSH 攻击来渗透虚拟服务器。一旦获得访问权限,黑...
20