Antivirus Bypass(一)基于敏感函数 02 Dec, 2021 行业新闻 本篇文章是Bypass思路系列文章的第一篇,后续会持续更新有关Bypass的思路 因为工作原因,文章断断续续,时间线上会存在差异,思路及代码可行性仅供参考。 若文章中存在说的不清... Read More
Serverless扫描技术研究及应用 02 Dec, 2021 行业新闻 前记大家好,我是风起,本次给大家分享的是 Serverless扫描技术,也是我在SecTime沙龙演讲时讲到的一种隐匿扫描技术,通过 Serverless(云函数)实现各种扫描器探测功能,以达到绕过态势... Read More
2021深育杯pwn、re WP详解 02 Dec, 2021 行业新闻 前言 2021深育杯是深信服举办的ctf赛事,此次总结一下pwn和re的部分wp。此次用到的部分exp是借鉴一些pwner和官方给出的exp并对其进行了详细的补充说明,也是自己学习的过程... Read More
浅析堆的结构 02 Dec, 2021 行业新闻 0x0:前言pwn中的堆是一道坎,能迈过去,pwn的能力会提升很多。此篇文章分析了malloc_state 、malloc_chunk以及四种bins的结构。0x1:堆结构#include stdio.h>#include unistd.h>in... Read More
2022年ICS及工业企业网络威胁趋势预测 02 Dec, 2021 行业新闻 近年来,卡巴斯基研究人员观察到,工业企业面临不断变化的威胁形势,其中大多趋势数已经演变了一段时间。对此,卡巴斯基研究人员预测了2022年工业企业面临的网络威胁及发展趋势、威... Read More
应急响应入门篇-应急响应流程及数据保护 02 Dec, 2021 行业新闻 1.网络安全的特性 整体性:业务与利益相关 动态性:技术不断发展 开放性:没有物理边界 相对性:没有绝对的安全 2.网络应急响应: 定义:在对网络安全态势、组织的网络系统运行... Read More