绕RASP之内存马后渗透浅析
原文首发在:奇安信攻防社区https://forum.butian.net/share/4338在RASP的防御下,如何绕过waf以达到反序列化,进而RCE呢?题目:在邑网杯线下赛有题Springbo
阅读全文原文首发在:奇安信攻防社区https://forum.butian.net/share/4338在RASP的防御下,如何绕过waf以达到反序列化,进而RCE呢?题目:在邑网杯线下赛有题Springbo
阅读全文扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈
阅读全文在智能手机成为“第二器官”的时代,它原本被寄予厚望,成为一个更加“封闭、安全”的个人计算平台,避免PC时代的病毒肆虐与系统漏洞。然而,随着针对智能手机的黑客攻击工具、方法的“魔高一丈”,以及用户安全意
阅读全文近日,VPN服务商VPNSecure因单方面取消用户终身订阅权限引发轩然大波。其新东家InfiniteQuant Ltd以“收购时未知存在终身订阅”为由拒绝履约,并强行将用户账号降级为付费订阅模式。这
阅读全文点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权
阅读全文网络安全领域出现新型攻击手法:攻击者通过精心设计的混淆技术,将恶意代码隐藏在单个可见字符中,利用谷歌日历(Google Calendar)邀请函传播恶意软件。隐蔽的Unicode字符藏匿恶意代码202
阅读全文2025.05.09~05.15攻击团伙情报朝鲜TA406组织针对乌克兰政府机构传播恶意软件Marbled Dust 利用 Output Messenger 中的零日漏洞进行间谍活动APT37伪装成韩
阅读全文5月16日,星期五,您好!中科汇能与您分享信息安全快讯:01Android Enterprise推出Device Trust增强移动安全Android Enterprise近日推出了新安全解决方案De
阅读全文重要!!!HW中高级急聘,薪资从优,急速面试,项目优先,加V:Hacker-ED详情请点击:重要!2025HW招募!母女就餐1小时未动筷老板报警;4月21日,四川广元一对母女在一家餐馆就餐时,服务员上
阅读全文被称为"地球阿米特"(Earth Ammit)的高级威胁组织近期发起多波次协同攻击,主要针对中国台湾地区的军用无人机和卫星产业供应链。该组织被安全研究人员归类为高级持续性威胁团体,在2023至2024
阅读全文原文首发在:奇安信攻防社区https://forum.butian.net/share/4328当你在用若依时,黑客已经在用Shiro默认密钥弹你的Shell;当你还在纠结分页查询,攻击者已通过SQL
阅读全文工具介绍Beianx 是一款实用、便捷的备案信息查询工具,不仅免去了频繁输入验证码的烦恼,还支持 API 接口调用和批量导出功能,极大提升了查询效率。无论是日常的信息收集,还是作为网络安全工作中的小助
阅读全文拿到shell的时,上传cs马子后发现执行无法上线,如果马子没被杀,那么可能是服务器不出网的情况。那么现在我们需要判断哪些协议出网,先介绍判断三种协议是否出网的方法。情况一:dns协议windowsn
阅读全文2025年5月15日,是安恒信息的18周年生日!"成年路径"大揭秘"叮!"2007年5月15日,杭州诞生了一个网络安全小萌新——安恒信息!带着一腔热血,我们开启了"打怪升级"之路。2008·专利首秀
阅读全文《安全智能体魔方成熟度模型评价研究报告》5 月 10 日,2025 中国数谷・西湖论剑开幕式及主题大会盛大召开。会上,由赛迪顾问、杭州高新数商科技集团有限公司、安恒信息联合编写的《安全智能体魔方成熟度
阅读全文点击上方蓝字关注我们 并设为星标0x00 前言Fofa语句:请见文末搭建完之后长这样. ThinkPHP框架,需要将目录设置为Public.这套系统洞挺多的,大家可以研究学习一下目录结构 控制器全都
阅读全文Parloo杯 应急响应附件请选手提前下载,正式开赛提供解压密码以及文档文件总大小:70g,请选手下载完成后自行验证 hash 值,确保文件完整性百度网盘https://pan.baidu.com/s
阅读全文车载Android系统的模糊测试(Fuzz Testing)是确保车载信息娱乐系统(IVI)、导航系统及车联网功能安全性的关键技术。JS逆向破解的工具和方法及技巧谷歌Pixel3手机(逆向相关书籍推荐
阅读全文APT攻击疑似伊朗APT35组织冒充模特经纪公司展开攻击活动APT37组织“玩具盒故事”攻击行动曝光,韩国国家安全战略智库遭伪装攻击攻击活动印度遭遇黑客组织网络攻击事件分析数据泄露美国银行街教育学院5
阅读全文进行.NET项目的代码安全审计时,往往需要从整体结构入手,逐步深入到每一个关键处理点,特别是用户输入处理、数据库操作、认证与会话管理等敏感环节。由于.NET程序多为“单入口 + 多逻辑分支”结构,加之
阅读全文01.NET内网安全攻防报刊小报童电子报刊【.NET内网安全攻防】也正式上线了,引入小报童也是为了弥补知识星球对于轻量级阅读支持的不足,为用户读者提供更佳的阅读体验。如果您对阅读体验的需求比较高,那么
阅读全文在 .NET 框架中,AppDomain是一个重要的概念,它为程序集的加载与执行提供了一个隔离且安全的执行环境。与传统非托管 C++ 程序直接运行在操作系统进程中不同,.NET 应用首先会被加载到一个
阅读全文安全分析与研究专注于全球恶意软件的分析与研究前言概述不知道今年的活动啥时候开始,此前每年活动都会有发现一堆有意思的CS免杀木马样本,这些样本会使用各种免杀加载、反调试反分析对抗技术,研究起来挺有意思的
阅读全文近日,中东地区最具专业性的、备受瞩目的GISEC 2025全球网络安全展览会在阿联酋迪拜圆满落下帷幕。本届展会规模盛大,吸引了来自全球160多个国家的超过22,000名网络安全专业人士莅临现场,共同见
阅读全文快——告诉我互联网安全中心(CIS)的资金从何而来。不好回答?!那 FS-ISAC 呢?FIDO 联盟呢?Let's Encrypt呢?也许你了解其中一些。但像我这样的普通人来说,这些问题还是挺难的。
阅读全文工具介绍一款全方位扫描工具,具备高效的机器探活,端口探活,协议识别,指纹识别,漏洞扫描等功能。纯go实现的协议识别丰富的扫描模式支持端口扫描的乱序 (目标越大,速度越快,准确度越高)release默认
阅读全文2025年5月10日,作为中国网络安全CTF竞赛领域标杆性团队的蓝莲花战队(Blue-Lotus)在京举办成立十五周年主题论坛。这支源自清华大学的国际顶尖网络安全战队,汇聚新老队员及行业专家150余人
阅读全文旨在协助取证调查员和事件响应人员进行快速的实时取证调查。它通过收集不同的系统信息,以便进一步审查是否存在异常行为或意外数据输入来实现这一点,它还会查找异常文件或活动并向调查员指出。需要特别注意的是,该
阅读全文经常有老师和同学在后台私信我,让我推荐靠谱的润色机构,说这里面水太深。为了帮助大家解决这个问题,所以从去年开始,我们陆续测试了18家润色机构,这篇文章就是我们的测试结果:首先我们要明确一点,什么样的论
阅读全文作者:小黑原文:https://zone.huoxian.cn/d/912前言由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。一、漏
阅读全文