早上,我睁着迷瞪的双眼,坐在贼拉硬的椅子上,打开微信,发现同事发了个国外针对中国黑客的一个分析文章(老外写的),其中他们获取情报的方式很有意思,如图 啊,啊,啊,就这样,我学会了。该...
Symantec + EDR 极端白名单策略下的 C&C Bypass 研究
前言 本文探究如何在安装有动态查杀能力极强的 AntiVirus 软件和 EDR 极端白名单策略的 Windows 环境下 Bypass 上线 C&C 服务器,并测试了两类不同方式执行的 Sh...
wordpress listingo 文件上传漏洞
一、免责声明: 本次文章仅限个人学习使用,如有非法用途均与作者无关,且行且珍惜;由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用...
漏洞复现 wordpress listingo 文件上传漏洞
0x01 阅读须知融云安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统...
Nuclei Directory-listing POC
“当山体通过湖面观测自己的泪痕当雕像不再需要解释被塑造的意义当恋人选择成为送给夕阳的一颗安眠药当蒲公英丢失了关于跳伞的遥远记忆当过时的空间把昔日辉煌冷冻在道路尽头”发现最新的nuclei-templa...
使用Triton框架分析混淆代码
本文为看雪论坛优秀文章看雪论坛作者ID:DiamondH [译者]文章介绍作者:Jonathan Salwan(@JonathanSalwan)和Romain Thomas(@rh0main)机构:Q...
Nushell: 一个让你更清楚地了解错误信息的跨平台 Shell | Linux 中国
导读:Nushell 是一个独特的 Shell,它提供易于阅读的错误信息,以及跨平台支持。在这里可以了解到更多关于它的信息。本文字数:1855,阅读时长大约:2分钟LCTT 译者 :gee...
CWE-548 通过目录枚举导致的信息暴露
CWE-548 通过目录枚举导致的信息暴露 Information Exposure Through Directory Listing 结构: Simple Abstraction: Variant...