行业新闻

ISOON2021 线下域渗透题解

  ISOON2021 线下域渗透题解 拓扑图 注:写wp的时候因为换过一次环境,所以ip可能会有所变化~   0x 01 web http://192.168.10.48/ 访问为一个wordpress 扫描目录,发现rob...

Read More

浅谈云上攻防——云服务器攻防矩阵

  前言 云服务器(Cloud Virtual Machine,CVM)是一种较为常见的云服务,为用户提供安全可靠以及高效的计算服务。用户可以灵活的扩展以及缩减计算资源,以适应变化的业务需求。使...

Read More

modsecurity 搭建web安全防火墙和流量检测

  前言 因工作需要,需要调研WAF和IDS产品,我经过调研选择了Modsecurity作为Web端的防火墙防护软件和Suricata作为tcp和udp层的防护,并且通过logstash将结果输出到elasticsear...

Read More

SAMAccountName Spoofing域内提权漏洞分析

  0x01 漏洞描述 漏洞发布的时候一直有项目,没时间去看这个漏洞,当时只大体看了一下代码,只了解了一下具体利用跟流程,现在对此漏洞做一个分析,并看一下对于跨域此漏洞还能否利...

Read More

BPF之路四JIT源码分析

  https://stackoverflow.com/questions/39998050/how-to-get-linux-ebpf-assembly/40912405 https://github.com/iovisor/ubpf/ https://bbs.pediy.com/thread-267956.ht

Read More

图对抗攻击

  前言 深度学习已经在许多领域得到了广泛的应用,如文本、图像、音频、视频等,相应领域的对抗攻击安全客上也有文章介绍过了,包括图像、视频、音频等。事实上,这类数据格式在...

Read More