排序
小方娱乐网:配合格式化字符串漏洞绕过canary保护机制
文章目录 0×01 起 0×02 承 0×03 转 0×04 合 0×01 起 (这只是一次小白的随笔记录,有些操作不太成熟,欢迎各位看官指出交流) 我们知道,缓冲区溢出漏洞利用的关键处就是溢出时,覆...
红队技巧:绕过Sysmon检测
文章目录 这样有效吗? 加载驱动程序并设置挂钩 启用挂钩(禁用所有日志记录) 获取挂钩的状态 禁用挂钩(启用所有日志记录) 一言不合就上GitHub地址 Sysmon和Windows事件日志都是防御...
病毒事件取证之如何确认中了病毒
文章目录 第一章、背景介绍 第二章、取证分析之如何证明中了病毒 2.1完整结构的病毒取证 2.2非完整结构的病毒取证 第三章、总结 第一章、背景介绍 目前安全行业发展红火,感知平台的推出...
Chromepass:一款功能强大的Chrome保存密码收集工具
文章目录 Chromepass 反病毒检测 工具下载 工具环境 工具安装 工具使用 1、通过电子邮件(存在问题,暂不推荐使用) 2、通过client.exe(推荐使用) 项目地址 Chromepass Chromep...
生物安全背后的隐私问题何去何从
文章目录 接触手段威胁生物安全 新旧技术的结合促进新兴生物识别手段的出现 生物识别的遗留问题 结语 “备预不虞,为国常道”,今年的4月15日是第五个全民国家安全教育日。在这个特殊的...
加密就安全了?一览用户的数据安全盲点
文章目录 什么是加密风险? “量子计算机来了!” 当今的加密风险 加强数据安全链 追溯至网络通信安全起始之初,数据安全人员就不得不面对证书使用这一挑战。网页证书是传输层安全通信的...
DLP数据泄露检测原理浅析
文章目录 一、为什么要知道DLP的原理 二、DLP常用的算法有哪些 (一) 泄露关键字检索 (二) 近似重复文档检测 一、为什么要知道DLP的原理 最近团队在部署DLP,作为一个技术人员对于黑...
等保测评2.0:Oracle身份鉴别(中)
文章目录 一、说明 二、测评项a 三、测评项a要求1 四、测评项a要求2 五、测评项a要求3 六、测评项a要求4 一、说明 本篇文章主要说一说oracle数据库中身份鉴别控制点中测评项a的相关内容...
等保测评2.0:Oracle身份鉴别(上)
文章目录 一、说明 二、oracle的特性 三、启动数据库 四、特殊的角色 五、密码文件验证 六、操作系统验证之特殊用户 七、操作系统验证之普通用户 八、作系统验证之普通用户之远程连接 九...
USB流量取证分析
文章目录 一、鼠标流量 1.1 特点分析 1.2 使用Wireshark捕获和分析 二、键盘流量 2.1 特点分析 2.2 使用Wireshark捕获和分析 USB是 UniversalSerial Bus(通用串行总线)的缩写,是一个...