免费发布信息
资产交易
  • 如何使用Teler进行实时HTTP入侵检测
    本文作者:Alpha_h4ck,文章转载自https://www.freebuf.com/articles/web/258057.html
    21-07-09
  • Lazarus针对COVID-19发起攻击
    本文作者:Kriston,文章转载自
    21-07-09
  • 一份通告引发的内网突破
    二、背景经过客户授权,于x月xx日-xx日对客户系统进行了渗透评估,通过模拟真实网络攻击行为,评估系统是否存在可以被攻击者利用的漏洞以及由此因此引发的风险大小,为制定相应的安全措施与解决方案提供实际的依据。客户要求
    21-07-09
  • 基于Python的邮件快速检测工具
    mmpi框架设计开发。支持对邮件正文的解析检测,提取html邮件正文进行关键字匹配,对探针邮件检测、zip文件格式:提取压缩文件列表,统计文件名、文件格式等检测方式包括适用前提的分析判定检测前提:邮件系统环境。脱离邮件环
    21-07-09
  • ATT&CK攻防初窥系列–执行篇
    转载来源:https://www.freebuf.com/column/220681.htmlATT&CK是一个基于真实世界所观测到的对抗性战术和知识库。将众多的红队技术分门别类的列举了出来,对于红队的进攻有着很强的指导意义。而对于蓝队来说,ATT&CK框架为
    21-07-09
  • 傀儡进程的实现与检测
    layout:post:傀儡进程的实现与检测0x00前言最近在安全动态推送中看到了一篇文章《RunPE:Howtohidecodebehindalegitprocess》,介绍了将恶意代码注于已知进程的方法文章发布于2015年6月,虽然作者未公布完整的实现代码,但
    21-07-09
  • 书单推荐——web安全入门书籍
    相比于二进制的高门槛,高要求,web安全对于网络安全新手来说更加的友善,门槛相对较低,也更容易找到工作。当然,也不是说二进制的安全工程师工作难找,在这个行业的人都应该知道,找工作的难易程度完全取决于技术的高低;而二进制
    21-07-09
  • 渗透技巧――_隐藏_注册表的更多测试
    layout:post:渗透技巧——"隐藏"注册表的更多测试0x00前言在上篇文章《渗透技巧——"隐藏"注册表的创建》介绍了Poweliks使用过的注册表隐藏技术,分析原理,编写c程序实现功能本文将做进一步测试,分享一种更为"隐蔽"的方
    21-07-09
  • 通过ARP流量绕过杀毒软件传输后门payload
    转载来源:https://www.anquanke.com/post/id/181737本文介绍了如何在网络中使用ARP来实现Payload传输。值得说明的是,大多数反病毒软件都无法检测到后门payload。在解释此技术之前,本文将首先介绍ARP协议在网络中的工作
    21-07-09
  • 渗透技巧――Windows日志的删除与绕过
    layout:post:渗透技巧——Windows日志的删除与绕过0x00前言在渗透测试过程中,Windows日志往往会记录系统上的敏感操作,如添加用户,远程登录执行等。对于一次完整的渗透测试,通常会选择对Windows日志进行清除和绕过,而对于
    21-07-09
共1632记录 <上一页1 2 3 4 5 6 7 8 9 10 ... 164下一页>

德品

1377 678 6470