一、系统安全加固的目的操作系统安全加固就是使操作系统安全稳定的各种技术以及各种方案。安全加固可从操作系统内外来看,对内就是是操作系统配置以及内核参数的调整。对外,操作系统可以通过建立防火墙,关闭不必要...
鸿蒙(HarmonyOS)应用开发-HDC环境变量设置
hdc(HarmonyOS Device Connector)是 HarmonyOS 为开发人员提供的用于调试的命令行工具,通过该工具可以在 windows/linux/mac 系统上与真实设备或者模...
云安全 | AWS 渗透总结
0x01 基础信息我手动遍历应用程序查找一些敏,在开始对AWS环境进行渗透测试之前,您需要了解一些关于 AWS 工作原理的基本知识,以帮助您了解需要做什么、如何发现错误配置以及如何利用它们。组织层次结...
靶场攻略 | 靶机Bitlab的渗透测试
本文作者:是大方子(Ms08067实验室核心成员)﹀﹀﹀0x00 本文目录反思与总结基本信息渗透测试过程补充0x01 反思与总结1. curl 发送GET参数化请求 2. 对反弹回来的shell进行设...
如何将低危的 SSRF 盲注升级为严重漏洞
简介 今天分享国外白帽Amr Mustafa如何利用 SSRF 盲注发现和利用关键漏洞的经验。 什么是SSRF? 服务器端请求伪造(SSRF)是一种允许攻击者通过服务器端应用程序发出请求...
溯源取证-内存取证基础篇
回复20230404获取映像工具n使用工具:volatility_2.6_lin64_standalone镜像文件:CYBERDEF-567078-20230213-171333.raw使用环境:ka...
红队C2|Havoc搭建及免杀小技巧
搭建Havoc(ubuntu22.04)git clone https://github.com/HavocFramework/Havoc.gitsudo add-apt-repository ppa...
GO性能分析工具-PProf
应用程序在运行时,总是会出现一些意料不到的问题,如CPU使用率过高、内存占用不断增大(疑似泄露),又或是Goroutine泄露、出现Goroutine数量暴涨,以及网络连接数过多等。本文分享pprof...
初识内存取证-volatility与Easy_dump
volatilityVolatility是一款非常强大的内存取证工具,它是由来自全世界的数百位知名安全专家合作开发的一套工具, 可以用于windows,linux,mac osx,android等系统...
漏洞分析 | 若依4.7.6任意文件下载碎碎念
01 起因前段时间有人爆出若依存在黑白名单绕过的任意文件下载漏洞,在gitee上的issue:https://gitee.com/y_project/RuoYi/issues/I697Q5然后某群里有...
volatility取证分析工具
Volatility取证分析工具 # 关于工具 # 简单描述 # Volatility是一款开源内存取证框架,能够对导出的内存镜像进行分析,通过获取内核数据结构,使用插件获取内存的详细情况以及系统的运...
使用这个奇怪的技巧绕过Windows 10用户组策略(及更多)
我将分享 Windows 功能的(滥用)使用,该功能可导致绕过用户组策略(以及其他一些有趣的事情)。绕过用户组策略并不是世界末日,但也不应允许这样做,并且根据用户组策略设置,可能会导致不幸的安全情况。...
13