安全团队的演进及个人定位思考 404NotF0und 2 years 6 months ago 作者:404notfound@柳星。此文仅代表个人观点,与团队、公司无关,如有不妥之处,一定要提醒我,我改!
探寻Java文件上传流量层面waf绕过姿势 赛博回忆录 2 years 6 months ago 作者介绍Y4tacker真是太牛逼了,新一代的java王子,每天一花活又强又卷年纪轻轻还有女朋友。头像还这么
Windows自启动技术-快速启动目录 - nice_0e3 nice0e3 2 years 6 months ago Windows自启动技术快速启动目录 前言 最近比较忙,整理一点琐碎的东西 自启动技术 在windows 系统中,存在很多可以实现开启自启动的地方。windows系统下有自带的快速启动文件夹。只要程序放到这个快速启动目录下,系统在启动的时候会自动加载并且运行这个程序,实现开机启动。 快速启动的目录不 nice_0e3
Confluence CVE-2022-26134 漏洞分析 天下大木头 2 years 6 months ago Confluence CVE-2022-26134 漏洞分析 调试环境配置 这里在 p牛的 vulhub 的基 […] KpLi0rn
OpenSSL update assessment, and Node.js project plans Node.js Blog: Vulnerability Reports 2 years 6 months ago
NCSC For Startups: the feedback loop NCSC Feed 2 years 6 months ago How startups can make the most of their time when pitching to cyber security experts.
我对"数据分类的必要性"的思考 楼兰学习网络安全 2 years 6 months ago 资产安全领域的一个主要工作是根据信息对组织的价值进行分类。所有后续操作都取决于分类。例如,高度机密的数据需要严格的安全控制;相比之下,非机密数据使用较少的安全控制。
Advanced Windows Task Scheduler Playbook - Part.2 UAC 头像哥老草 2 years 6 months ago Advanced Windows Task Scheduler Playbook - Part.2 from COM to UAC bypass and get SYSTEM dirtectly
某老牌反作弊产品分析-(存在加密漏洞可被中间人攻击) - 我是小三 我是小三 2 years 6 months ago 本文仅限学习交流,请勿用于非法以及商业用途,由于时间和水平有限,文中错漏之处在所难免,请多多批评指正。 目录: 一、产品基本介绍 二、产品整体框架 三、JAVA与JNI初始化 四、VM虚拟机基本逻辑 五、环境检测与设备信息采集 六、加密流程分析 七、加密漏洞还原与中人间攻击过程 八、总结 一、产品基 我是小三
What's the Value of a Key-Value Store? The Akamai Blog 2 years 6 months ago Learn about the benefits and drawbacks of a key-value store: a data structure designed for storing and returning values associated with keys as unique identifiers. Jeffrey Costa
安恒信息全球网络安全5月月报完整版下载 安恒威胁情报中心 2 years 6 months ago 安恒信息中央研究院 安全数据部 基于部门数据能力,与安恒信息各大实验室联合,每月推出《安恒信息网络安全月报》
安恒高级安全威胁情报周报(2022.6.11~6.17) 安恒威胁情报中心 2 years 6 months ago 1.恶意活动:《警惕!针对聚合支付商户的定向网络盗刷》;2.勒索软件:《LV勒索软件团伙攻击美国科德角交通局》;3.高级威胁:《游走于中东的魅影--APT组织AridViper近期攻击活动分析》