热点资讯共1051篇 第23页
上传绕过WAF姿势与防御漫谈-一一网

上传绕过WAF姿势与防御漫谈

  文章目录 一、上传绕过姿势 1.一般开发人员防御策略 2.Bypass 二、防御 Summary *本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担 本文写于大年三十,首先祝大家...
一一网的头像-一一网钻石会员admin5年前
6950
红队基本操作:通用Shellcode加载器-一一网

红队基本操作:通用Shellcode加载器

文章目录 Shellcode简介 剖析Shellcode加载器 自动化 使用x32dbg分析加载器 结论 Shellcode加载器是一种基本的规避技术。尽管shellcode加载器通常可以促进payload的初始执行,但是启发式检测方...
一一网的头像-一一网钻石会员admin5年前
6940
100行代码手撸一个个人版“pocsuite”-一一网

100行代码手撸一个个人版“pocsuite”

距离笔者在gayhub发布“AngelSword”这款工具已有两年时间,这期间来有不少人star和fork,同时也有很多人发私信提供建议,也是在最近半年多这个项目已经不再维护,因为时间原因不再继续添加poc...
一一网的头像-一一网钻石会员admin6年前
6940
应急响应系列之Linux库文件劫持技术分析-一一网

应急响应系列之Linux库文件劫持技术分析

文章目录 一、我与库文件劫持的前世今生 0×01 菜逼阶段 0×02 持续菜逼 0×03 深入学习与了解原理 二、库文件劫持原理 三、库文件劫持技术 3.1LD_PRELOAD劫持 3.2 /etc/ld.so.prel...
一一网的头像-一一网钻石会员admin5年前
6920
漏洞预警丨Fastjson远程代码执行漏洞-一一网

漏洞预警丨Fastjson远程代码执行漏洞

文章目录 一、前言 二、漏洞简介 三、漏洞危害 四、影响范围 产品 版本 组件 五、漏洞复现 六、修复方案 七、参考
一一网的头像-一一网钻石会员admin5年前
6910
密码体制如何应对“量子霸权”?-一一网

密码体制如何应对“量子霸权”?

文章目录 一、量子计算简介 1、量子计算原理概述 2、量子计算发展进程 二、量子计算对密码体制的影响 1、对对称密码算法的影响 2、对哈希摘要算法的影响 3、对公钥密码算法的影响 4、对密码算法...
一一网的头像-一一网钻石会员admin5年前
6900
FPS游戏反作弊系统设计:API调用回溯-一一网

FPS游戏反作弊系统设计:API调用回溯

文章目录 0×01 前言 0×02 游戏外挂常见注入方式 0×03 检测内存加载外挂 0×04 实现调用回溯 0×01 前言 目前自己在制作csgo游戏的反作弊系统。国内外有名的游戏反作弊系统有TP/NP/BE和EAC,...
一一网的头像-一一网钻石会员admin5年前
6890
LokiBot间谍木马再升级,窃取iOS应用信息-一一网

LokiBot间谍木马再升级,窃取iOS应用信息

  文章目录 攻击流程 病毒详细分析 解决方案 IOC++ 近日亚信安全截获了LokiBot间谍木马最新变种,LokiBot是一款著名的间谍木马,其通过垃圾邮件传播,窃取用户敏感数据,包括浏览器、电子...
一一网的头像-一一网钻石会员admin5年前
6890
数据库安全能力:数据泄露途径及防护措施-一一网

数据库安全能力:数据泄露途径及防护措施

文章目录 窃密 泄密 失密 2018-2019年,全球各地深受数据泄露事件的困扰,已造成数以万计损失。据《数据泄露损失研究》评估显示,遭遇数据泄露事件的公司企业平均要损失386万美元,同比去年增加...
一一网的头像-一一网钻石会员admin5年前
6890
Mimikatz提取Windows用户凭证分析-一一网

Mimikatz提取Windows用户凭证分析

文章目录 一、前言 二、Mimikatz提取用户凭证 2.1获取用户凭证信息  2.2获取加密用户密码的密钥 2.3解密账户密码 三、总结 一、前言 攻击者在获取到Windows shell之后,有可能会上传Mimika...
一一网的头像-一一网钻石会员admin5年前
6880