.NET 2025 年第 88 期实战工具库和资源汇总
在红队攻防实践中,.NET 安全技术作为 Windows 平台的核心,因其广泛部署使其成为攻击面上的关键一环。如何在 .NET 应用体系下构建完整、隐蔽、链式的攻击路径,已成为红队日常渗透中必须掌握的
阅读全文在红队攻防实践中,.NET 安全技术作为 Windows 平台的核心,因其广泛部署使其成为攻击面上的关键一环。如何在 .NET 应用体系下构建完整、隐蔽、链式的攻击路径,已成为红队日常渗透中必须掌握的
阅读全文01.NET内网安全攻防报刊小报童电子报刊【.NET内网安全攻防】也正式上线了,引入小报童也是为了弥补知识星球对于轻量级阅读支持的不足,为用户读者提供更佳的阅读体验。如果您对阅读体验的需求比较高,那么
阅读全文在 .NET 的运行机制中,ViewState 承担着保存控件状态的重要角色,这也是红队在渗透测试中常关注的攻击面之一。设计初衷是让页面在回传时能够恢复控件状态,因此每次请求中都会看到一个名为 __V
阅读全文关键词网络攻击网络安全公司 S2 Grupo(LAB52 威胁情报团队) 披露,俄罗斯国家支持的黑客组织 APT28(又称 Fancy Bear)近期在针对多个北约成员国企业的攻击中,使用了一种名为
阅读全文预算紧张、团队过度扩张以及复杂威胁的增加,正导致中小企业(SMEs)在网络安全信心方面急剧下降,因为网络犯罪分子越来越多地在供应链攻击中将他们作为目标。有限的预算、过度扩张的IT团队以及迅速演变的威胁
阅读全文一、什么是 Sysinternals Suite?Sysinternals Suite 是微软旗下的一整套用于Windows系统管理、诊断、排错的权威工具集,由大神 Mark Russinovich
阅读全文漏洞描述:百度网盘Windоԝѕ客户端安装后,后台程序将监听本地10000端口并处理HTTP(HTTPS)请求,其中OреnSаfеBох存在命令注入漏洞,攻击者可诱导受害者点击恶意HTML页面实现远
阅读全文扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈
阅读全文最近,用爬虫接了点单,当个副业还过的去,所以想跟大家聊聊爬虫这个东西。可能大家都感受到了,这两年AI爆火,程序员岗位竞争再度加剧、工作稳定性大幅度降低,一门能增加收入的副业早已成为必需品。为什么我会选
阅读全文声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息
阅读全文近年来,随着全社会国家安全意识的不断提升,国家安全机关执法权威和公信力进一步增强,人民群众积极配合国家安全工作的热情持续高涨。然而,也有极少数不法分子利用群众对国家安全工作的支持与信任,冒充国家安全机
阅读全文2025年,BlockSec Elite Security Talent Program(BEST计划)正式启动,致力于发掘和培养未来区块链安全领域的核心人才。作为专为高校学生打造的菁英成长计划,BE
阅读全文摘要:智能体互联网三维安全体系 随着数字文明进入“人机共生、虚实共舞”的新纪元,智能体已深度渗透生活与生产领域,催生出以智能体互联网为核心的数字文明新基础设施。然而,智能体协作的复杂性与开放性使安全风
阅读全文在攻防对抗中,红队常利用 .NET 提供的反射技术,通过动态加载外部 DLL 并调用其中的任意方法,实现灵活且隐蔽的恶意代码执行。这种技术无需提前绑定目标代码,能够有效规避静态检测,同时模仿类似 ru
阅读全文01欢迎加入社区为了更好地应对基于.NET技术栈的风险识别和未知威胁,dotNet安全矩阵星球从创建以来一直聚焦于.NET领域的安全攻防技术,定位于高质量安全攻防星球社区,也得到了许多师傅们的支持和信
阅读全文在 Windows 权限体系中,令牌是一个至关重要的安全对象。它用于标识当前进程或线程所拥有的权限集合,包括用户身份、安全组、特权信息以及访问控制策略等。换句话说,操作系统中的每一个进程,都在令牌的约
阅读全文一、导师介绍Tao Ni (Tony) 将于2025年10月加入阿卜杜拉国王科技大学(KAUST)计算机系担任助理教授。他目前正在香港城市大学计算机系担任博士后研究员。他的主要研究方向涵盖了计算机安全
阅读全文安服市场,变天了!怎么说?!过去几年,在安服市场大蛋糕里,托管安全服务一直非常火。但这块市场,其实“暗流汹涌”——不信你看看IDC发布的“中国托管安全服务市场”研究报告,有几点变化,很值得琢磨。①先看
阅读全文SentinelLABS情报团队与Validin合作发布深度分析报告,揭露了朝鲜背景的黑客组织如何利用网络威胁情报(CTI)平台监控自身暴露情况、侦察新基础设施并优化攻击行动。研究揭示了与Lazaru
阅读全文各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!🛡️史上最大规模DDoS攻击:Cloudflare成功防御11.5
阅读全文安全分析与研究专注于全球恶意软件的分析与研究前言概述安全分析与研究,专注于全球恶意软件的分析与研究,深度追踪全球黑客组织攻击活动,欢迎大家关注,获取全球最新的黑客组织攻击事件威胁情报。Linux一般作
阅读全文最近在某音刷到了一款叫XX冬日的手游,大致套路要升级建筑、升级英雄、做各种任务积攒资源从而提升实力,参与各种实力排行,下载之后玩了两天,各种任务小红点点到停不下来,属实上头。游戏中大多数操作都是无脑点
阅读全文代码审计工程师如今,代码审计已成为企业防御漏洞、提升产品安全的重要技能之一。然而,能够从零基础到精通代码审计的课程却不多。这门课程将从环境搭建到高危漏洞挖掘全覆盖,带你飞跃技术壁垒,全面了解和掌握高危
阅读全文前言依旧"免责"声明:本文偏基础入门向,大佬可绕行。我java代码审计还很菜(仍然在学习中),是个半罐水,如有写得不对的地方欢迎大佬们指正。书接上回,我们分析了这个"天锐绿盾审批系统 uploadW
阅读全文基本信息实验室工商名称中国电信集团有限公司北京网络安全技术中心办公地点北京市西城区复兴门天银大厦A东座招聘类型社招 OR 实习(2026 届应届毕业生,但需在毕业前符合录用条件)投递方式孙小姐:sun
阅读全文近日,共青团中央、全国青联印发2025年度中国青年五四奖章暨新时代青年先锋表彰决定,679名新时代青年先锋受到表彰,中国电信优秀青年科技人才刘奇、刘威获此殊荣。他们坚定拥护“两个确立”、坚决做到“两个
阅读全文翻译自:TLS NoVerify Bypass All The Things8 分钟阅读时间🚀 获取工具: github.com/f0rw4rd/tls-preloader一个通用的 TLS 证书绕过
阅读全文