欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页invoke第 3 页
      安全文章

      基础学习 | Active Directory - 域持久化

      开卷有益 · 不求甚解介绍欢迎阅读我在红队系列中的第五篇文章(Active Directory 域持久化)。希望大家看完本系列前几篇文章,了解所需的基本概念、高级域枚举讲解、AD/Windows本地权...
      admin 02月20日11 views评论mimikatz 持久化
      阅读全文
      代码审计

      JAVA反序列化 - commons-collections - 1

      No.1声明由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测以及文章作者不为此承担任何责任。雷神众测拥有对此文章的修改和解释权。如欲转载或传播此文章,必...
      admin 02月15日24 views评论众测 反序列化
      阅读全文
      安全文章

      域渗透 Kerberoasting 攻击

      这篇博文中,我们将探讨在 Active Directory 环境中执行 kerberoasting 攻击的多种方法。首先,我们将简要了解 Kerberos 以及 kerberoasting 攻击的工作...
      admin 02月11日45 views评论powershell 身份验证
      阅读全文
      安全文章

      Java XStream 反序列化:Gadget 挖掘思路分享

      目录一、前  言 二、XStream简介 三、历史漏洞 四、Gadget挖掘思路 五、总  结 一前  言Java语言中最常见的一类漏洞就是反序列化漏洞,在各种数据格式到Java对象的转化过程中,常常...
      admin 02月11日33 views评论反序列化 漏洞挖掘
      阅读全文
      安全新闻

      沉默山猫(Silent Lynx)APT组织:针对吉尔吉斯斯坦及周边国家的恶意攻击

      简介最近遥测发现一批东欧地区的样本,同时 Seqrite 实验室的高级持续威胁团队(APT-Team)最近披露了一个新威胁组织发起的两次新活动,将其命名为 “沉默山猫”(Silent Lynx)。该威...
      admin 02月11日71 views评论powershell 威胁行为者
      阅读全文
      程序逆向

      浅析代码重定位技术

      我将尽量用简单易懂的语言阐述清楚该技术要点,并且辅以相关代码示例帮助新手小白更好的理解。环境: Windows11 23H2编译器: ml.exe链接器: link.exe适用语言: 32位汇编一什么...
      admin 02月04日13 views评论inject invoke
      阅读全文
      代码审计

      Java安全小记-Commons-Collections1反序列化

      TranformedMap复习一遍之前学过的,由于太过久远导致基本全部忘记了,还有就是当时的笔记记得太过于潦草导致根本没法复习。这次重新跟一遍cc1链。环境搭建具体搭建可以参考bilibili的白日梦...
      admin 01月02日7 views评论invoke 反序列化
      阅读全文
      安全文章

      记一次powershell的免杀之路(绕过360、火绒)

      记一次powershell的免杀之路powershell简介 powershell是一种命令行外壳程序和脚本环境,使命令行用户和脚本编写者可以利用 .NET Framework的强大功能,PowerS...
      admin 12月28日20 views评论invoke powershell
      阅读全文
      安全文章

      记一次国外红队大佬实战内网渗透测试骚思路【二】

      买手作产品,送精品安全学习资源,有需要联系教父微信,购买后拉群   汽车部件安全测试 比特币密码破解研究 最新CISSP题库 国外经典攻防案例场景方案 安全审计资料(甲方必备) AI结合网络...
      admin 12月20日20 views评论mimikatz 身份验证
      阅读全文
      安全文章

      PowerShell 指北 (宇宙超级无敌大黑客版本)

      渗透测试中的 Powershell 基本指南 💻一、  Powershell 简介 ❓什么是 Powershell? 🔍为什么在渗透测试中使用 Powershell? 🛠️Powershell 的优势...
      admin 12月20日20 views评论信息收集 渗透测试
      阅读全文
      移动安全

      安卓逆向 某漫画软件去除签名校验+解锁

      一、去除签名保护虽然换了很多名字,但是这个界面一直没变,老司机应该知道这是什么漫画软件。首先重签名,闪退。发现是so报错,定位到libfcore,用ida打开。还是老生常谈的方案,直接搜索signat...
      admin 12月17日20 views评论invoke 安卓逆向
      阅读全文
      CTF专场

      从零开始学习反序列化:[NISACTF 2022] baby serialize 详解

      这道题在NSSCTF平台上有原题打开题目,先找eval、flag这样的危险函数和关键字样,这里我们找到了eval,变量名是txw4ever。分析过程如下:因此我们的pop链为class NISA -&...
      admin 12月06日26 views评论invoke 反序列化
      阅读全文
      14

      文章导航

      1 2 3 4 5 6 7 … 14

      最新文章

      • 在线阅读版:《2025中国软件供应链安全分析报告》全文 07/08 4 views
      • 没有 CVE 不代表你安全——有 CVE 也不代表就一定很糟 07/08 12 views
      • 国际黑客组织猎人突然解散 向所有受害者免费提供解密密钥 07/08 11 views
      • 新巴达维亚间谍软件瞄准俄罗斯工业企业 07/08 5 views
      • CTF设计指南 07/08 8 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章148781
      • 分类48
      • 标签158920
      • 留言724
      • 链接0
      • 浏览23079185
      • 今日89
      • 本周123
      • 运行6551 天
      • 更新2025-7-8

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章148781 留言 724 访客23079185

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章148781
      • 分类48
      • 标签158920
      • 留言724
      • 链接0
      • 浏览23079185
      • 今日89
      • 本周123
      • 运行3388 天
      • 更新2025-7-8
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码