写在前面的话这篇文章为谷歌 Google Project Zero团队写的一份关于2021年0day野外利用回顾。原文链接放文章末尾,有兴趣可以点进去看全文。seebug也发布一份中文版,有兴趣可以去...
白加黑保姆教程通杀主流杀软
朋友们现在只对常读和星标的公众号才展示大图推送,建议大家把“亿人安全“设为星标”,否则可能就看不到了啦原文链接:先知社区https://xz.aliyun.com/t/14558简单来说就是通过白名单...
当局声称LockBit管理员“LockBitSupp”已与执法部门接触
LockBitSupp, the individual(s) behind the persona representing the LockBit ransomware service on cyb...
黑客帝国最经典的台词
黑客帝国中最激励人的一句话!DO NOT THINK YOU ARE, KNOW YOU ARE! 黑客帝国原文始发于微信公众号(祺印说信安):黑客帝国最经典的台词
RWCTF 5th ShellFind Write-up
别忘了 星标我!出题背景IoT安全近几年来备受安全行业人员和安全赛事关注,当我们挖掘的漏洞提前被官方修复或撞衫,可能别是一般滋味在心头,所以得从独特的攻击面入手来寻找漏洞和攻击路径。此题目...
CISSP考试指南笔记:7.12 实施灾难恢复
Recovering from a disaster begins way before the event occurs. It starts by anticipating threats and...
学术活动【博客阅读】【工具介绍】Open Source Insights
报告题目【博客阅读】Know, Prevent, Fix: A framework for shifting the discussion around vulnerabilities in open...
白泽带你读论文丨SoK: All You Ever Wanted to Know About x86/x64 ...
如需转载请注明出处,侵权必究。SoK: All You Ever Wanted to Know About x86/x64 Binary Disassembly But Were Afraid to ...
The More You Know, The More You Know You Don’t Know: A Year in Review of 0-days Used In-the-Wild in 2021(译文)
这是我们第三次对在野利用的0-day漏洞进行年度回顾[2020年,2019年]。每年,我们都对所有已检测到并公之于众的在野0-day漏洞进行回顾,并总结我们认为的趋势和收获。这份报告的宗旨,并非详细说...
DLL劫持详解
基础知识DLL(Dynamic Link Library)文件为动态链接库文件,又称“应用程序拓展”,是软件文件类型。在Windows中,许多应用程序并不是一个完整的可执行文件,它们被分割成一些相对独...