网络安全

腾讯安全-SOAR

腾讯安全-SOAR

2022年,30%的5人以上的安全团队将会采用SOAR(安全编排与自动化响应)。你是那30%吗? 跳转微信打开

· 2021-04-20 7 阅读
我的黑客成长经历 - 叛逆的我

我的黑客成长经历 - 叛逆的我

,转校,然后以优异的成绩考入某地级市重点中学。这大概是我最努力乖乖学习的时候了。 高中时,买的最多的是电脑报,大概有一米高吧,临近高考还有幸登报了。有次在网吧DDoS其他学校同学的电脑,网吧里所有人玩不了游戏了。不知道威力这么大,网管下来巡

· 2021-04-14 4 阅读
[胖猴小玩闹]智能门锁与BLE设备安全第十三篇:云丁鹿客门锁BLE通信的分析(上)

[胖猴小玩闹]智能门锁与BLE设备安全第十三篇:云丁鹿客门锁BLE通信的分析(上)

对智能门锁的分析和讨论,是不是有种渐入佳境的感觉?从本篇开始,我们再换一个门锁品牌进行研究 1简介通过之前几篇对智能门锁的分析和讨论,是不是有种渐入佳境的感觉?从本篇开始,我们再换一个门锁品牌进行研究,与各位读者分享更多关于智能门锁的安全研

· 2021-04-01 4 阅读
笔记:“锟斤拷”究竟是怎么回事?

笔记:“锟斤拷”究竟是怎么回事?

拷,口中疾呼烫烫烫。脚踏千朵屯屯屯,笑看万物锘锘锘 最近用vscode编辑代码,中文总是变成乱码“锟斤拷”,无法恢复。思考了一下,按理说就算别识别成另一种编码,我换成正确编码应该是能够正常显示的,但结果是不能。所以究竟发生了什么?这次终于认

· 2021-03-17 4 阅读
log4j反序列化漏洞分析

log4j反序列化漏洞分析

前言前段时间在看某个cms代码的时候,发现log4j组件版本存在漏洞,并且开启了端口,但web站点 0x00 前言前段时间在看某个cms代码的时候,发现log4j组件版本存在漏洞,并且开启了端口,但web站点是nginx反向代理的,而在外网

· 2021-03-14 4 阅读
SnakeYaml反序列化分析

SnakeYaml反序列化分析

前言偶然间看到SnakeYaml的资料感觉挺有意思,发现SnakeYaml也存在反序列化利用的问题 0x00 前言偶然间看到SnakeYaml的资料感觉挺有意思,发现SnakeYaml也存在反序列化利用的问题。借此来分析一波。0x01 Sn

· 2021-03-10 5 阅读
漏洞管理的“新药”

漏洞管理的“新药”

lnerability Management就像淘金,攻击者要在扫描报告众多的漏洞中淘出一击即中的金子,防守方要在里面淘出一堆正中要害的。且看小而美的创业公司如何在这个细分领域淘金。 漏洞管理Vulnerability Management

· 2021-02-23 4 阅读
安全从业人员应该如何选择一家公司

安全从业人员应该如何选择一家公司

身说法 又到了每年跳槽最热的时候,此时如何选择一家公司就变得尤为重要,也许今天就是你改变人生的一个关键决策期。人生总在不断的进行选择,有些选择大有些选择小,大的选择错了小的对了也没什么用,毫无疑问选公司肯定是大选择,选对了会让我们接下来几年

· 2021-02-22 6 阅读
Tomcat容器攻防笔记之URI解析特性分析

Tomcat容器攻防笔记之URI解析特性分析

是 欢迎光临鲸落的杂货铺原文首发于安全客 - 安全资讯平台https://www.anquanke.com/post/id/230238(图自喜欢的古风插画家:微博@伊吹鸡腿子 )声明 由于传播或利用此文所提供的信息而造成的任何直接或者间接

· 2021-02-08 5 阅读
在内存的目标文件上执行shellcode

在内存的目标文件上执行shellcode

开发中,反射型DLL和shellcode注入仍然是最大的威胁,因为其执行仅在内存中进行,且不会把任何内容拖放到磁盘上。但是,大多数offsec工具只有在初始访问或利用易受攻击的服务和进程时,才会注入shellcode。后渗透利用的攻击者通常

· 2021-02-05 7 阅读
窥探CVE-2018-8120与exploit编写

窥探CVE-2018-8120与exploit编写

win7 x86一、 概要前面的文章写了,要实现一个exploit的编写,分析的方向就要放在漏洞点 环境: win7 x86一、 概要前面的文章写了,要实现一个exploit的编写,分析的方向就要放在漏洞点的下半部分,本文写的是通过IOCL

· 2021-02-01 6 阅读