对Cobalt Strike进行一点二次开发 14 Jan, 2022 行业新闻 0x01 watermark去水印 watermark是CS中的水印,这个参数会在Authorization.java中进行赋值,从图中也能明显看出主要是对的auth文件的相关解析结果中来判断是否授权 而在... Read More
基于多码生物认证的肌电图的开放访问数据集 14 Jan, 2022 行业新闻 摘要 近年来,表面肌电图(EMG)被提议作为一种新的生物识别特征,以解决目前生物识别技术的一些关键限制,如欺骗(Spoofing)和活性。肌电图信号具有一个独特的特征:它们对个体而言具... Read More
Patchwork APT组织针对某医疗卫生机构相关人员攻击活动分析 14 Jan, 2022 行业新闻 作者:安恒威胁情报中心-猎影实验室 事件背景 Patchwork(白象、摩诃草、APT-C-09、Dropping Elephant)是一个疑似具有印度国家背景的APT组织,该组织长期针对中国、巴基斯坦等... Read More
PHP代码审计一条龙思路 14 Jan, 2022 行业新闻 00×0 前言 最近也是边挖src边审计代码,总结下最近的php代码审计的一些思路,我一般按照顺序往下做,限于能力水平,可能会有不对或者欠缺的地方,希望各位师傅能够指导。 00... Read More
一种输入回显限制的CLI编写思路 14 Jan, 2022 行业新闻 0x00 写在前面 前两天对某厂商的路由器进行测试(已获授权)时,发现目标设备的SSH/Telnet连入后会被强制进入一个CLI中。此CLI会对用户的输入进行限制,当用户输入的命令不是... Read More
理解windows内核——驱动开发 14 Jan, 2022 行业新闻 前言 学习windows内核,就离不开驱动的开发。 环境搭建 vs2019 + SDK + WDK,SDK的版本要和WDK的版本相同。 在xp上跑驱动的话就设置target os为win7就行了。 然后就... Read More