最新文章

CISSP一场小马过河式的考试

CISSP一场小马过河式的考试

ISSP的一点点经验。 内容写于一年前了,后来事情耽搁一直没有发。经过一年,没想到考试需求的人多了,于是再拿出来分享一下。正如题目所说CISSP,一场小马过河式的考试,老牛说河水很浅,松鼠说河水很深,官方考试题库应该也一直在变,以下内容仅供

· 网络安全 · 2019-10-16 11 阅读
通过Dpapi获取Windows身份凭证

通过Dpapi获取Windows身份凭证

i的Masterkey解密用户的敏感信息 一开始想写的比较多,后来想了下还是算了,作为笔记简单记录下。Dpapi简述从Windows 2000开始,Microsoft随操作系统一起提供了一种特殊的数据保护接口,称为Data Protecti

· 网络安全 · 2019-10-09 7 阅读
移动基带安全研究系列文章之概念与系统篇

移动基带安全研究系列文章之概念与系统篇

研究系列文章概念和系统篇 背景随着5G大浪潮的推进,未来万物互联将会有极大的井喷爆发的可能,而 移动基带安全研究系列文章概念和系统篇 背景随着5G大浪潮的推进,未来万物互联将会有极大的井喷爆发的可能,而移动基带系统作为连接世界的桥梁,必将成

· 网络安全 · 2019-09-09 8 阅读
第三十七期 电子数据鉴定的注意事项

第三十七期 电子数据鉴定的注意事项

诉讼法》、《民事诉讼法》和《行政诉讼法》新增的法定证据种类,电子数据在各类诉讼中发挥着越来越重要的作用,成为挖掘案件真相的关键。本文将结合认证认可的要求分析一下电子数据鉴定过程中的注意事项。 编者按《刑事诉讼法》第一百四十四条规定“为了查明

· 网络安全 · 2019-08-19 9 阅读
关于请教问题、一些圈子以及简历

关于请教问题、一些圈子以及简历

些充斥着广告、吹逼以及几块钱广告的圈子 这几天又收到许多留言私信,这两条留言给了我继续做好公众号的动力,谢谢师傅们支持。| 上一篇文章《关于挖洞、刷洞和奖励》的某条留言 || 为一个师傅答疑解惑后的收到的鼓励 |————正文分割线————今

· 网络安全 · 2019-05-10 7 阅读
关于挖洞、刷洞和奖励

关于挖洞、刷洞和奖励

洞以及奖励,一个退役SRC选手的一些想法。 很早就尝试写过相关的一篇文章,不过那时候角度是完全站在白帽子的,个人也比较激进,因此基本整篇都在喷人,作废。今天想说的其实还是站在白帽子的角度考虑。因为厂商始终是厂商,你改变不了什么,反而经历了这

· 网络安全 · 2019-05-06 8 阅读
安全萌新问题总结及建议

安全萌新问题总结及建议

太多,不知道怎么选择?安全技术学习一段时间,不知道怎么具体运用?也许这篇文章能给刚入坑的师傅一些帮助。 由于第一篇公众号文章是昨天凌晨发送的,新注册的公众号好像一天也只能发送一篇,因此为了以更好的阅读体验,所以尽量统一到白天发送。公众号注册

· 网络安全 · 2019-04-30 7 阅读
安全树洞

安全树洞

​ ​在2018年第一天我向唯品会提交了生涯中单个奖金最多的漏洞后,感觉自己失去了一些动力,单纯的不想挖洞了,自那后对于安全技术追求的动力深感一直在下降。 我是一名93后,体育新闻专业,做过很多错事,网络安全从业者,强调理性却十足感性的人,

· 网络安全 · 2019-04-29 9 阅读
All About OSQuery (一)

All About OSQuery (一)

系列 囤货,首发于跳跳糖。原文链接:https://tttang.com/archive/4/0x01 概述OSQuery 是一款由 facebook 开源的,面向 OSX 和 Linux 的监控与分析工具。OSQuery 允许使用 SQL

· 网络安全 · 2019-04-19 10 阅读
网络归因溯源之误区刍议(三)

网络归因溯源之误区刍议(三)

有没有成为杀手锏的潜质? 今天是本系列的第三篇。今天的主题是“未知防,焉知攻”。有兴趣了解本系列前两部分的,欢迎点击链接阅读:《网络归因溯源之误区刍议(一)》《网络归因溯源之误区刍议(二)》误区之三归因溯源技术没有“杀手锏”效应,不宜成为我

· 网络安全 · 2018-09-28 9 阅读