行业新闻

Antivirus Bypass(一)基于敏感函数

  本篇文章是Bypass思路系列文章的第一篇,后续会持续更新有关Bypass的思路 因为工作原因,文章断断续续,时间线上会存在差异,思路及代码可行性仅供参考。 若文章中存在说的不清...

Read More

Serverless扫描技术研究及应用

前记大家好,我是风起,本次给大家分享的是 Serverless扫描技术,也是我在SecTime沙龙演讲时讲到的一种隐匿扫描技术,通过 Serverless(云函数)实现各种扫描器探测功能,以达到绕过态势...

Read More

2021深育杯pwn、re WP详解

  前言 2021深育杯是深信服举办的ctf赛事,此次总结一下pwn和re的部分wp。此次用到的部分exp是借鉴一些pwner和官方给出的exp并对其进行了详细的补充说明,也是自己学习的过程...

Read More

浅析堆的结构

0x0:前言pwn中的堆是一道坎,能迈过去,pwn的能力会提升很多。此篇文章分析了malloc_state 、malloc_chunk以及四种bins的结构。0x1:堆结构#include stdio.h>#include unistd.h>in...

Read More

2022年ICS及工业企业网络威胁趋势预测

近年来,卡巴斯基研究人员观察到,工业企业面临不断变化的威胁形势,其中大多趋势数已经演变了一段时间。对此,卡巴斯基研究人员预测了2022年工业企业面临的网络威胁及发展趋势、威...

Read More

应急响应入门篇-应急响应流程及数据保护

  1.网络安全的特性 整体性:业务与利益相关 动态性:技术不断发展 开放性:没有物理边界 相对性:没有绝对的安全   2.网络应急响应: 定义:在对网络安全态势、组织的网络系统运行...

Read More