爬楼梯还是等电梯?
最近观察到一个很有意思的现象,和大家分享一下:有个公司潜规则是早上9:30到工位,有人来得早,有人来得晚。来 最近观察到一个很有意思的现象,和大家分享一下:有个公司潜规则是早上9:30到工位,有人来得早,有人来得晚。来得早的,比如9:20之
最近观察到一个很有意思的现象,和大家分享一下:有个公司潜规则是早上9:30到工位,有人来得早,有人来得晚。来 最近观察到一个很有意思的现象,和大家分享一下:有个公司潜规则是早上9:30到工位,有人来得早,有人来得晚。来得早的,比如9:20之
转移、掩饰、隐瞒犯罪所得及其产生的收益是网络犯罪中的重要环节。从冒用账号、跑分平台再到虚拟货币,一批非法支付结算产业陆续出现并不断迭代升级演变。近期,一条买卖域名的洗钱产业链浮现。 点击上方“蓝字”关注我们吧!转移、掩饰、隐瞒犯罪所得及其
Chainalysis每年都会基于虚拟币交易的透明,发布对非法虚拟币活动的评估,然而这类评估在传统金融活动中是难以实现的。 Chainalysis每年会基于虚拟币交易的透明,发布对非法虚拟币活动的评估,然而这类评估在传统金融活动中是难以实现
答复《一场跨越十年的超时空思维碰撞》 昨天下午一个朋友给我发来一篇名为《一场跨越十年的超时空思维碰撞》(见 https://blog.zgsec.cn/archives/535.html )的文章,说提到了我。还有我的份?赶紧看看。原来是
在宿主机上启动一个tomcat docker镜像启动jrasp守护进程daemon自动发现Java进程,包括 在宿主机上启动一个tomcat docker镜像启动jrasp守护进程daemon自动发现Java进程,包括容器中Java进程容器
1. 通告信息近日,安识科技A-Team团队监测到Splunk Enterprise中修复了一个XML解析远 1. 通告信息近日,安识科技A-Team团队监测到Splunk Enterprise中修复了一个XML解析远程代码执行漏洞(CVE
本文盘点API安全风险Top10,帮您掌握更多相关知识,从而更好地保护API安全。 VLab-实验室API已成为构建和连接现代应用程序的事实标准。就目前而言,越来越多的应用程序转向基于微服务的架构更是助推了这一趋势。因此,确保公司开放Web
没时间打理没落的公众号,大家随便逛逛吧 几个月没登陆了,这次回归也是受友人所托来随便写写。大家都知道,最近著名安全专家、安全团队ph4nt0m创始人、《白帽子讲Web安全》作者大风(又名道哥、刺、axis)出了一本新书,名叫《计算》,这本书
1. 通告信息近日,安识科技A-Team团队监测到Apache Shiro中修复了一个开放重定向漏洞(CV 1. 通告信息近日,安识科技A-Team团队监测到Apache Shiro中修复了一个开放重定向漏洞(CVE-2023-46750)
ysoserial.net加载过程ysoserial.net使用Ghostwebshell命令如下.\ysoserial.exe -p ViewState -g ActivitySurrogateSelectorFromFile -c &#
测试环境在此选项中选择mvc项目入口在global.asax官方文档https://learn.microsoft.com/zh-cn/aspnet/mvc/overview/https://learn.microsoft.com/zh-c
如何系统地对办公应用云凭证攻击进行高效的后利用?对于这个问题,主要针对实战攻防技术研究的玄甲实验室,在实战面对了多种应用办公云凭证泄露场景后,有了进一步的思考。 前言当今,越来越多的企业开始采用云办公软件。同时,多个大型企业也纷纷推出了各自
终端对抗向的技巧型文章。 “ 终端对抗向技巧型文章,闭门沙龙精华提炼版。”0x00 前言终端对抗向的技巧型文章,欢迎留言与笔者沟通交流!0x01 Static Analysis Evasion(静态文件规避)一、检测机制基于签名的检测:文件
这本书原本是我为内部学员编写的,但不幸被一些别有用心的人扫描和售卖。所以我决定将它公开。 阅读原文直达链接github:https://github.com/EvilAnne/lzCloudSecurity阅读地址:https://lzcl
1. 通告信息近日,安识科技A-Team团队监测到Apache HTTP Server中修复了一个越界读取漏 1. 通告信息近日,安识科技A-Team团队监测到Apache HTTP Server中修复了一个越界读取漏洞(CVE-2023-