开源情报收集之乌克兰局势
在线下影响着世界,在网络层面带来的损失很可能不亚于实际的空袭与炮击。 背景俄乌战争不仅在线下影响着世界,在网络层面带来的损失很可能不亚于实际的空袭与炮击。DDOS攻击让乌克兰平民断网,让乌克兰银行瘫痪的恶意软件甚至可能全球蔓延,从周四上午开
在线下影响着世界,在网络层面带来的损失很可能不亚于实际的空袭与炮击。 背景俄乌战争不仅在线下影响着世界,在网络层面带来的损失很可能不亚于实际的空袭与炮击。DDOS攻击让乌克兰平民断网,让乌克兰银行瘫痪的恶意软件甚至可能全球蔓延,从周四上午开
们主要学习了一些IDA使用小技巧,这次我们来学习IDA脚本编写。本文内容全部来自《IDAPython 初学者指南》,手动翻译成了ida7.5+python3。 1前言(文末有惊喜!!!)上一篇推文我们主要学习了一些IDA使用小技巧,这次我们
学习了反汇编导航中跳转的快捷键、栈帧、调用约定、局部变量的访问、怎样进入栈视图。还学习了反汇编的一些操作,大家可以自己总结成cheat sheet。接下来数据类型和数据结构部分,怎样建立和导入结构体,bindiff的使用。。。 前言本文主要
拟货币跨境流动规模达 417 亿美元,交易所和相关服务对大陆用户有序清退;2021年DeFi 安全事件同比增长 242%,链上监控和风控措施亟待完善。 扫码进Telegram群Telegram | http://t.me/peckshiel
简介在 2020 年 12 月,我写了公众号的第一篇文章 — “自动化安全工具平台 - 架构笔记”,文章介绍了前几年我在写个人自动化安全工具平台的过程中,关于架构方面的一些尝试和总结。也因这篇文章,在 2021 年 5 月,我有幸加入了长亭
的安全架构、安全攻防、安全技术总结和对2022年安全的展望。 更新背景为什么更新本篇?笔者定这个选题还是特别兴奋的。因为过去的2021年发生了众多重大安全事件。笔者这一年也成长的非常迅速,这一年也学习到了非常多的优秀的安全解决方案、攻击手法
j2系列漏洞的原理、绕过及修复的完整总结。 一、概述1.1 日志框架Web应用中,开发者通常通过打印日志快速定位问题,java里常见的log框架主要有:1)java.util.logging:JDK中的Java原生日志框架2)Log4j:基
跟进一下最近爆出的打域控的洞
个版本的迭代,现在已经发布了V1.0正式版,该版本由之前版本的默认内置常见参数方式改为更科学的爬虫爬取参数,自动进行参数识别(识别登陆表单、搜索表单、以及其他常见表单等),提高了测试的准确率与覆盖率; 前言 本工具只可用于授权安全测试,请勿
ell可以说是这几天最火爆的漏洞,对于红队人员,算是过了个早年。 log4shell可以说是这几天最火爆的漏洞,对于红队人员,算是过了个早年。不过此漏洞覆盖范围之广,也可能殃及你我。这个漏洞已经爆出来好几天了,各大厂商都开始陆陆续续的修复,
售,赠书 10 本 今年下半年要处理的事情一直都很多,博客和公众号确实太久已经没有更新过了,前面两次更新也基本都跟《Go 语言设计与实现》这本书有关,发了几年所谓『硬核』的技术文章,没想到最近一直都在推荐自己写的这本书,心里其实还有点过意不
Log4j2某些功能存在递归解析功能,攻击者可直接构造恶意请求,触发远程代码执行漏洞。漏洞利用无需特殊配置,Apache Struts2、Apache Solr、Apache Druid、Apache Flink等均受影响。 漏洞描述 由于
如何护航企业 各位,腾讯安全威胁情报的线上技术公开课马上就要开始啦!这次我们将在今晚上7点给大家带来《威胁情报与NDR的最佳实践》,欢迎大家直播间点赞拍砖撒花刷火箭🚀,答疑环节也给大家准备了丰富用心的小礼品。记得预约并加入自己的日程哦!!!
是当cs在profile中设置sleep_mask为true时,Beacon会在进入sleep之前在内存中混淆自身,但是这个操作只会混淆字符串和数据,而负责进行加解密的代码部分不会混淆,且在内存中可以被标记出来 特征出自:https://w
计与实现》纸质书预售了!有 500 本签名版 《Go 语言设计与实现》纸质书预售了!有 500 本签名版,不想听「图书出版背后那些事儿」而要直接下单的读者朋友可以直接扫描下面的二维码。这里将主要从封面设计方案、图书与博客的区别、图书折扣、签