19年的时候写过好多fuzzer原理分析和实践的文章,很长一段时间没搞,前一阵子挖洞的重心才又开始转向fuzz。研究pe-afl的时候写了一点笔记,发出来和大家交流交流。pe-afl是通过...
SecWiki周刊(第362期)
本期关键字:渗透测试案例、溯源思维、代码审计、APP抓包、payload 特征、黑产研究、攻击团伙发现与跟踪、固件安全、空间测绘、APT研究报告等。2021/02/01-2021/02/07安全技术[...
干货|Github渗透测试文档资料集合
安全文档资料Awesome-Hacking黑客、渗透,安全研究文档集 https://github.com/Hack-with-Github/Awesome-Hacking黑客必读电子书&n...
手把手教你Windows+Linux双系统的安装与卸载
来自公众号:良许Linux链接:https://blog.csdn.net/fanxueya1322/article/details/90205143参考自 https://blog.csdn.net...
内网渗透 | 流量转发场景测试
0x00 前言流量转发,可以说时内网渗透的基础,网上的文章也挺多的,但是我最近看见别人的粗糙的方式,比如把CS直接传到服务器上这样的操作,我觉得是应该总结一下各种流量转发的场景了,方便渗透中使用。0x...
安全工具 | 0Day Pro 渗透测试系统介绍
小编今天给大家介绍一款windows系统下的渗透神器0day pro,该系统类似Kali集成了众多的安全工具:Metasloit、Cobalt Strike、Netspark、burpsuite、ID...
一种新型shellcode仿真框架分析
译文声明 本文是翻译文章,文章原作者DarunGrim,文章来源:https://darungrim.com 原文地址:https://darungrim.com/research/2020-06-0...
每日攻防资讯简报[May.10th]
0x00漏洞1.WordPress反垃圾邮件插件AntiSpam的SQL注入漏洞会将用户敏感数据暴露给未经身份验证的攻击者https://www.wordfence.com/blog/2021/05/...
勒索团伙Fonix宣布退出,并发布其解密密钥;Neustar发布2020年网络威胁态势的回顾报告
维他命安全简讯31星期日2021年01月【安全播报】勒索团伙Fonix宣布退出,并发布其解密密钥https://www.zdnet.com/article/fonixcrypter-ransomwar...
雷火众测亲体验,一次被忽略的测试
这阵子青藤云的雷火众测貌似蛮火,本着试试看的心态参与了一下,也在某个月黑风高的夜里提交了一枚自认为绕过查杀的 Webshell 样本。然鹅,今天看了看审核没通过。当然我也不会闲着无聊把一个不是 Web...
除了OD和IDA,你还用过什么逆向工具?(part 2)
译文声明 本文是翻译文章,文章原作者Itay Cohen,文章来源:https://www.megabeets.net 原文地址:https://www.megabeets.net/decryptin...
一种新型物联网恶意软件分析案例
译文声明 本文是翻译文章,文章原作者Lisandro Ubiedo,文章来源:https://www.stratosphereips.org 原文地址:https://www.stratosphere...
168