No.1声明由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测以及文章作者不为此承担任何责任。雷神众测拥有对此文章的修改和解释权。如欲转载或传播此文章,必...
WP | 华科第一届CTF比赛I1-Crypto-RSA_CRT WP
解题脚本:import syssys.setrecursionlimit(3000)c1 = 13626479618142792076354477445372254934532574868868117...
Windows 权限提升枚举脚本
PrivescCheck此脚本旨在识别通常由于 Windows 配置问题或不良做法而导致的本地权限提升(LPE) 漏洞。它还可以为某些利用和后利用任务收集有用信息。入门下载脚本并将其复制到目标 Win...
__declspec两种属性类型探讨
前言__declspec 属性扩展关键字,微软特供语法: __declspec ( extended-decl-modifier-seq )属性类型(...
认识XDR-扩展威胁检测与响应平台
近年安全圈XDR的概念非常火,是近几年热点的安全技术之一,究竟什么是XDR,XDR核心能力是什么?能够解决什么问题,XDR与EDR、NDR关系和区别又是什么?让我们带着这些问题一起来认识一下XDR。一...
【代码审计】最新规则库FortifyRules_zh_CN_2023.1.1.0001
最新规则库PS G:『代码审计』Fortify SCAFortifyRules_zh_CN_2023.1.1.0001> tree /f卷 Elements SE 的文件夹 PATH 列表卷序列...
Kali Linux磁盘扩容(总有一天会用到)
在安装kali时,我们有时候会给kali分配的空间比较少。刚开始还算够用,但随着软件的不断安装和系统的更新。这时我们之前分配的空间就显得不足了。那该怎样扩容你的磁盘呢?首先我们查看当前磁盘占有率 终端...
On Bypassing eBPF Security Monitoring(译文)
前言 Extended Berkeley Packet Filter(eBPF)是一种内核技术(从 Linux 4.x 开始),它允许程序在无需更改内核源代码,或添加额外模块的情况下运行。你可以将其视...
【漏洞通告】Google Chrome远程代码执行漏洞(CVE-2022-2294)
漏洞概述美创安全实验室监测到Google Chrome官方发布Google Chrome远程代码执行漏洞通告,同时已监测到在野利用。漏洞编号:CVE-2022-2294,漏洞等级:高危。该漏洞是由于 ...
【漏洞通告】Google Chrome 远程代码执行漏洞CVE-2022-2294
漏洞名称:Google Chrome 远程代码执行漏洞组件名称:Google Chrome影响范围:Google Chrome Desktop < 103.0.5060.114Google Ch...
RSAC2022解读丨XDR趋势分析—从蓝海到红海
本期解读专家随着企业的数字化转型,信息安全越来越重要,企业数字化架构暴露面也越来越广(远程办公、SaaS Apps、公有云),另一方面以APT为代表的攻击导致传统的单点、一次性、被动的安全产品已经很难...
【高危安全通告】Red Hat Expat 任意代码执行漏洞
↑ 点击上方 关注我们近日,安全狗应急响应中心监测到Red Hat发布Expat的安全公告,公告提示Expat 出现3个安全漏洞。漏洞编号CVE-2022-25235、CVE-2022-25...