前几天有一个做安全运维的工程师和我聊天,问我安全运维需要做些什么工作。他说自己是计算机专业,在学校时自学了2年多安全,没在其他公司干过,毕业就入职一个小公司做安全运维。目前他是公司唯一的安全人员。他的...
三种不同场景解密TLS流量的方法
part1点击上方蓝字关注我们往期推荐开源跨平台高颜值十六进制编辑器一款开源持续更新的后渗透免杀框架EDR联动数据包封锁技术一款舒适感极强的开源全流量监控工具开源下一代Web应用程序防火墙(WAF)强...
glibc2.35-通过tls_dtor_list劫持exit执行流程
前言glibc2.35删除了malloc_hook、free_hook以及realloc_hook,通过劫持这三个hook函数执行system已经不可行了。传统堆漏洞利用是利用任意地址写改上上述几个h...
通过中间人攻击阻止EDR数据传输(遥测)
您可以通过执行中间人 (PitM) 攻击和过滤遥测数据包来阻止 EDR 遥测到达其云服务器,从而有效地向 SOC 团队隐藏警报。这可以通过对目标主机进行 ARP 中毒和配置 iptables 来实现。...
为什么说 HTTPS 是安全的?
HTTPS 网站该如何传递参数?如果和HTTP 一样那么不就是参数是明文的有被拦截的风险,怎么能说 HTTPS 是安全的呢? HTTP不安全是因为底层传输技术(TCP/IP),不对自己的承载的Payl...
Wirehark数据分析与取证TLS.pcapng
点击上方蓝字·关注我们前言:假设您是一名网络安全工程师,需要对某公司的公司进行数据分析,分析黑客获取电脑权限进行的操作,我们本章主要以分析案例数据包进行分析关键数据。echo -n “xx” | op...
内网穿透学习-10-Stowaway工具
本文章仅供学习交流使用,文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担。请尊重原创,可以相互学习,虽说是记录生活,但也反感被人拿...
『CTF』一次曲折的流量分析
作者:YuKong介绍:一次HTTPS流量分析和ntlmv2计算。 0x00 前言 你是一名安全防护人员,你发现有人成功入侵了公司的服务器,你查找有关的流量设备,发现了一个流量包文件,你认为它可能包含...
由于域验证错误,DigiCert 大规模撤销 TLS 证书
关键词域控制验证DigiCert 警告称,由于域控制验证 (DCV) 的不合规问题,该公司正大规模撤销已经发放的 SSL/TLS 证书,数量超过8万个。DigiCert 是提供 SSL/TLS 证书的...
由于域验证错误,DigiCert 大规模撤销 TLS 证书
DigiCert 警告称,由于域控制验证 (DCV) 的不合规问题,该公司正大规模撤销已经发放的 SSL/TLS 证书,数量超过8万个。 DigiCert 是提供 SSL/TLS 证书的著名证书颁发机...
悄悄绕过基于TLS指纹的机器人检测
part1点击上方蓝字关注我们往期推荐开源XDR威胁检测响应平台一款舒适感极强的开源全流量监控工具开源下一代Web应用程序防火墙(WAF)八种绕过WAF防火墙的Payload混淆技术一款跨平台比VNC...
网络安全缩略语汇编手册——E
缩写描述中文含义E-ISACElectricity Information Sharing and Analysis Center电力信息共享与分析中心E-ISAC成立于1999年,提供电力行业质量分...
28