前言目前,DNS服务的主要安全问题之一是DNS查询时加密性较弱。即使你浏览的网站启用了HTTPS保护,黑客还是可以窃取你和DNS服务器之间的数据包,获取你正在访问的内容。在本文中,我将向您展示如何通过...
假设知道服务器IP,如何查询它绑定的域名?
来自公众号:Bypass在一些场景中,我们往往只得到了一个IP地址,那么如何通过IP地址快速地找到它绑定的域名呢?1、IP历史解析记录输入查询的IP地址,获取IP绑定过的域名记录。ip138查询:ht...
今日威胁情报2020/9/6-8(第299期)
高级威胁分析1、GoblinPanda组织的一个样本分析。跟8月低卡巴的报告可以一起看。C2:jkncj.comhttps://medium.com/@Sebdraven/rtf-royal-road...
每日攻防资讯简报[Sept.8th]
0x00资讯1.智利的三大银行之一的BancoEstado在周一发生了勒索软件攻击之后,被迫关闭所有分支机构,可能持续几天。该事件是由员工收到并打开的恶意Office文档引起的https://www....
BlackRose: 1-VulnHub
点击蓝字关注我们吧!0x01 下载下载地址:https://www.vulnhub.com/entry/blackrose-1,509/由于国外访问较慢,这里下载后的文件已经传到了网盘网盘链接:htt...
360-CERT每日安全简报(2020-09-06)
报告编号:B6-2020-090601报告来源:360CERT报告作者:360CERT更新日期:2020-09-06Security Tools|安全工具varchashva/vPrioritizer...
每日安全动态第20期(09.04 - 09.07)
每日安全动态安/全/分/析01ANALYSISChrome为Android版本添加基于HTTPS的DNS(DoH)支持谷歌今天表示,Chrome for Android将很快支持HTTP-over-H...
SecWiki周刊(第340期)
本期关键字:反制、域名爆破、恶意软件分析、CodeQL、 PDF密码破解、免杀对抗、攻击溯源图、 设备指纹、信息搜集等。2020/08/31-2020/09/06安全资讯[观点] 2020年中国网络安...
Windows渗透测试资源共享
在AD环境中使用LDAP,Kerberos(和MSRPC)的乐趣https://speakerdeck.com/ropnop/fun-with-ldap-kerberos-and-msrpc-in-a...
今日威胁情报2020/9/3-5(第298期)
高级威胁分析1、APT32混淆工具:混淆几种APT32混淆工具包。又得让一大波人高潮一把。https://blog.viettelcybersecurity.com/apt32-deobfuscati...
360-CERT每日安全简报(2020-09-05)
报告编号:B6-2020-090501报告来源:360CERT报告作者:360CERT更新日期:2020-09-05Vulnerability|漏洞phpStudy nginx 解析漏洞通告https...
手把手教你自定义实现一个npm audit
代码库地址:https://github.com/blackarbiter/node-dep-auditnpm包地址:https://www.npmjs.com/package/node-dep-au...
169