Aggregator
同程黑盒漏洞扫描系统 - 飞刃(nextscan)正式发布
2 years 3 months ago
同程黑盒漏洞扫描系统 - 飞刃(nextscan)正式发布
2 years 3 months ago
同程黑盒漏洞扫描系统 - 飞刃(nextscan)正式发布
2 years 3 months ago
Change in ENV Crawler Tags as Bots Continue to Target Environment Files
2 years 3 months ago
GreyNoise is changing how we classify environment file crawlers from unknown intent to malicious intent. This change will result in the reclassification of over 11,000 IPs as malicious. Users who use GreyNoise’s malicious tag to block IPs based on malicious intent will see an increase in blocked IPs.
密码保护:OSDA-LAB-Challenge9 笔记
2 years 3 months ago
无法提供摘要。这是一篇受保护的文章。
glzjin
CTF | 2022 西湖论剑·中国杭州网络安全技能大赛 WriteUp
2 years 3 months ago
农历兔年到来的第一场CTF比赛,和校队的小师傅佛系看了看题目,学习学习练练手写写writeup记录下好了。
MiaoTony
Weblogic T3 (IIOP)协议漏洞分析(三)
2 years 3 months ago
Weblogic T3 (IIOP)协议漏洞分析(三)
2 years 3 months ago
Weblogic T3 (IIOP)协议漏洞分析(三)
2 years 3 months ago
Weblogic T3 (IIOP)协议漏洞分析(三)
2 years 3 months ago
Weblogic T3 (IIOP)协议漏洞分析(三)
2 years 3 months ago
Weblogic T3 (IIOP)协议漏洞分析(三)
2 years 3 months ago
Weblogic T3 (IIOP)协议漏洞分析(三)
2 years 3 months ago
内网渗透之横向移动基础总结(一)
2 years 3 months ago
这篇文章介绍内网渗透种的横向移动。
uf9n1x
Break frida-objc-bridge
2 years 3 months ago
回顾上上上…篇发布的文章《打造macOS下”最强”的微信取证工具》中使用 frida 工具从内存中获取到了关键数据,frida objc 的能力都来自于 frida-objc-bridge ,本着好奇探索心理想研究下原理,也没找到相关文章资料,倒是找到不少 frida-java-bridge 的文章。那么本文将从了解 Objective-C Runtime 开始,例如它的消息发送机制、Method Swizzling 等,再去探索 frida 中的 frida-objc-bridge 实现原理以及它最关键的 choose 方法的实现。
巴斯.zznQ
近源攻击方式总结
2 years 3 months ago
前段时间身边的大佬去搞攻防,近源攻击挺有成效的,拿了上千的分数,之前自己也有搞过但是一直没用到攻防上面,整理下相关的方式,后续可以参考参考,近源攻击,顾名思义😏你走近点打他,攻击队通过靠近或者位于攻击目标内部,利用各类智能设备、通信技术、物理接口等方法进行突破,也就是说,攻防期间,除了待在小黑屋里面坐牢,还可以接近目标现场,通过现场的环境进行渗透突破,达到进入内网,获取数据的目的,比起在网上打点,近源攻击能够又快又准的进入目标内网,且方法多种多样,成功率很高,但是有点随缘,运气不好的话,可能你丢的Badusb被保洁阿姨丢掉了或者被保安抓了也不一定,关键还是运气和苟住🤔
AX
OWASP API Security Top 10 (2023-RC更新)
2 years 3 months ago
进一步与Web攻击进行了区分,强调了API权限管理、资产管理、业务风控及供应链问题。
东软网络安全态势感知平台产品荣获“新一代信息技术创新产品奖”
2 years 3 months ago
聚焦业务安全一体化防护方案,持续为客户的业务系统提供安全能力。
东软网络安全态势感知平台产品荣获“新一代信息技术创新产品奖”
2 years 3 months ago
聚焦业务安全一体化防护方案,持续为客户的业务系统提供安全能力。