最新文章

自动化安全工具平台 - 架构笔记

自动化安全工具平台 - 架构笔记

安全工具平台架构方面的一些思考、尝试和总结 0x01. 简介这篇笔记是这几年我在写自动化安全工具平台过程中,在架构方面的一些想法、思考、尝试和总结,主要内容包括:为什么我要写自动化安全工具平台?平台 1.0 版本架构介绍、所遇到的问题平台

· 网络安全 · 2020-12-24 7 阅读
从 CVE-2020-17144 看实战环境的漏洞武器化

从 CVE-2020-17144 看实战环境的漏洞武器化

的成因和触发条件,在利用时无需明文密码,只要具备NTHash即可成功,在利用方式上会相对更加灵活。同时,存在漏洞的功能点本身具备持久化功能,利用成功后将直接进行持久化行为,在不修复漏洞的情况下将永远存在。 作者:zcgonvh@QAX A-

· 网络安全 · 2020-12-09 8 阅读
南亚APT组织"蔓灵花"历史攻击活动分析

南亚APT组织"蔓灵花"历史攻击活动分析

又名蔓灵花、APT-C-08,疑似来自南亚地区,主要攻击目标为巴基斯坦和中国。本文对BITTER的历史样本进行一个概要分析,是总结,也是学习。 概述BITTER又名蔓灵花、APT-C-08,疑似来自南亚地区,主要攻击目标为巴基斯坦和中国。B

· 网络安全 · 2020-11-30 8 阅读
实战笔记之Host 标头漏洞挖掘(一)

实战笔记之Host 标头漏洞挖掘(一)

中碰到的案例!!第二种案例自己瞎折腾的,结果...... 几个月前看到国外的bug bounty tips在传Host攻击技巧,前阵子又看到国内有不少文章总结,冷渗透就不再复述了,直接介绍实际业务场景中碰到的案例。0x01 自定义Host—

· 网络安全 · 2020-11-09 7 阅读
大规模卫星星座的军事应用场景设想

大规模卫星星座的军事应用场景设想

军事遥感、高超声速飞行器跟踪、被动拦截、主动拦截、设立太空门闩、构建无人机指挥层、导航增强和空间精细控制这九个应用场景中,小火箭设想了出了一个高轨和低轨卫星大规模星座介入后的未来战争形态。 小火箭出品 必属精品本文作者:邢强本文共11092

· 军事航天 · 2020-11-03 8 阅读
人类可重复使用航天技术发展简史

人类可重复使用航天技术发展简史

些往事,皆为序章。正如菲茨杰拉德所说,你学到的每一样东西,遭受的每一次苦难,都会在一生中的某个时候派上用场。 小火箭出品 必属精品本文作者:邢强本文共15223字,90图。预计阅读时间:1小时30分钟。 好久不见! 如今,距离人类最后一架航

· 军事航天 · 2020-10-27 9 阅读
威胁简报

威胁简报

0月27日星期二 abuse创始人发言:正在为继续运营寻求帮助 https://abuse.ch/blog/moving-forward/ 新型C加载器Gacrux分析 https://krabsonsecurity.com/2020/10

· 网络安全 · 2020-10-27 7 阅读
域渗透之滥用SPN mappings

域渗透之滥用SPN mappings

N1CTF中, 我出了一道很简短的域渗透题目, 其中第三关个人感觉比较有意思, 单独抽出来分享一下. 在刚刚结束的N1CTF中, 我出了一道很简短的域渗透题目, 其中第三关个人感觉比较有意思, 单独抽出来分享一下.滥用SPN mapping

· 网络安全 · 2020-10-20 8 阅读
KimSuky各类攻击手法浅析

KimSuky各类攻击手法浅析

y是位于朝鲜的APT组织,根据卡巴的情报来看,至少2013年就开始活跃至今。 0x00 概述KimSuky是总部位于朝鲜的APT组织,根据卡巴的情报来看,至少2013年就开始活跃至今。该组织专注于针对韩国智囊团以及朝鲜核相关的目标。KimS

· 网络安全 · 2020-10-14 7 阅读