ISOON2021 线下域渗透题解 08 Feb, 2022 行业新闻 ISOON2021 线下域渗透题解 拓扑图 注:写wp的时候因为换过一次环境,所以ip可能会有所变化~ 0x 01 web http://192.168.10.48/ 访问为一个wordpress 扫描目录,发现rob... Read More
浅谈云上攻防——云服务器攻防矩阵 08 Feb, 2022 行业新闻 前言 云服务器(Cloud Virtual Machine,CVM)是一种较为常见的云服务,为用户提供安全可靠以及高效的计算服务。用户可以灵活的扩展以及缩减计算资源,以适应变化的业务需求。使... Read More
modsecurity 搭建web安全防火墙和流量检测 08 Feb, 2022 行业新闻 前言 因工作需要,需要调研WAF和IDS产品,我经过调研选择了Modsecurity作为Web端的防火墙防护软件和Suricata作为tcp和udp层的防护,并且通过logstash将结果输出到elasticsear... Read More
SAMAccountName Spoofing域内提权漏洞分析 08 Feb, 2022 行业新闻 0x01 漏洞描述 漏洞发布的时候一直有项目,没时间去看这个漏洞,当时只大体看了一下代码,只了解了一下具体利用跟流程,现在对此漏洞做一个分析,并看一下对于跨域此漏洞还能否利... Read More
BPF之路四JIT源码分析 08 Feb, 2022 行业新闻 https://stackoverflow.com/questions/39998050/how-to-get-linux-ebpf-assembly/40912405 https://github.com/iovisor/ubpf/ https://bbs.pediy.com/thread-267956.ht Read More
图对抗攻击 08 Feb, 2022 行业新闻 前言 深度学习已经在许多领域得到了广泛的应用,如文本、图像、音频、视频等,相应领域的对抗攻击安全客上也有文章介绍过了,包括图像、视频、音频等。事实上,这类数据格式在... Read More