1、对靶标分析 在攻防演练当中,获取到的靶标存在多种行业。对不同的靶标存在不同的打法,我通常分为两个大方向。其一为机关单位,其二为集团公司等。 其中二者区别对攻击者而言,就是资产的散落程...
Linux进程伪装(二):进程名&&命令行
前言 进程伪装在笔者看来是一种拖延战术,通过伪造恶意进程的相关信息,绕过一些基于进程静态信息的检测防御手段,使其被防守者初步判定为正常进程,混淆防守者视线,为扩大攻击战果尽可能的拖延时间。在Linu...
渗透测试-快速获取目标中存在的漏洞(小白版)
在攻防演练中小白如何快速获取目标资产中存在的漏洞,在渗透测试中如何快速发现漏洞 如目标单位为某某集团,利用爱企查、天眼查等,获取子公司 将获取到的公司利用搜索引擎(fofa...
RAISECOM网关设备存在远程命令执行漏洞(RCE)
点击上方蓝字关注我们 并设为星标 0x00 前言 瑞斯康达提供系列无线接入产品及解决方案,包含核心网、基站网关、网管、各系列小基站等。具有集约化、IP化、智能化的特点,是一种灵活、高性价比的室...
金和OA SignUpload SQL注入分析
资产测绘 fofa: body="JHSoft.Web.AddMenu" || app="金和网络-金和OA" || app="Jinher-OA" 漏洞分析 首先进入到JHSoft.Web.Ask下...
AUTSOAR ComStack如何实现PDU只收不发的
前言如下表所示,从ComM的模式来看,ComM处于COMM_FULL_COMMUNICATION模式时报文能收能发;ComM处于COMM_NO_COMMUNICATION模式时报文不能收也不能发;Co...
对某牛APP的渗透测试
在一次渗透测试中,老板摔了一个APP过来说是渗透一波,尽量要有些成果,苦逼的打工人就开始了苦逼的一天! app抓包相关教程 https://comm.pgpsec.cn/442.htmlhttps:/...
实战 | 某x牛APP的渗透测试
在一次渗透测试中,老板摔了一个APP过来说是渗透一波,尽量要有些成果,苦逼的打工人就开始了苦逼的一天! app抓包相关教程 https://comm.pgpsec.cn/442.htmlhttps:/...
LAPSUS$团伙成员刑事判决
Two British teens part of the LAPSUS$ cyber crime and extortion gang have been sentenced for their r...
【代码审计】最新规则库FortifyRules_zh_CN_2023.1.1.0001
最新规则库PS G:『代码审计』Fortify SCAFortifyRules_zh_CN_2023.1.1.0001> tree /f卷 Elements SE 的文件夹 PATH 列表卷序列...
AUTOSAR ComM功能及配置参数详解
点击上方蓝字谈思实验室获取更多汽车网络安全资讯AUTOSAR ComM模块的分享分为ComM模块概念详解和ComM模块配置及代码分析,本篇为ComM模块配置及代码分析篇。1.ComM和其他模块交互时序...
60秒学会用eBPF-BCC hook系统调用
本文为看雪论坛优秀文章看雪论坛作者ID:爱吃菠菜备注1: 前面是为了格式工整, 建议直接从11 hello world开始看。备注2: 60秒指的是在Linux上, 如果是Android可能要在基础再...