Windows命令混淆 30 Nov, 2021 行业新闻 最近有些朋友问我一些免杀问题,由于个人技术有限,对静态免杀有些了解(动态免杀真的不会,太菜了),所以就总结了一些Windows中cmd的命令混淆思路,静态免杀无非就是对安全设备检测... Read More
让“以人民为中心”的APP监管理念在广东落地生根——广东省通信管理局举行APP个人信息保护监管成果发布会 30 Nov, 2021 行业新闻 2021年3月11日,广东省通信管理局在广州举行APP个人信息保护监管成果发布会。会上发布了“广东省通信管理局APP监管平台”和国内第一个由省级信息通信主管部门编写... Read More
《Chrome V8源码》29.CallBuiltin()调用过程详解 30 Nov, 2021 行业新闻 1 摘要 本篇文章是Builtin专题的第五篇,详细分析Builtin的调用过程。在Bytecode handler中使用CallBuiltin()调用Builtin是最常见的情况,本文将详解CallBuiltin()源码和相... Read More
域前置溯源方法思考 30 Nov, 2021 行业新闻 前言 最近频繁被问到关于域前置溯源的问题,但是在工作中实际遇到的不多,这几天有时间整理了下思路,如有不对的对方,多多包涵,欢迎评论指出。2017年火眼爆出APT29至少在2015年... Read More
gitlab未授权RCE(CVE-2021-22205)漏洞复现及深入利用 29 Nov, 2021 行业新闻 影响版本 11.9 <= Gitlab CE/EE < 13.8.8 13.9 <= Gitlab CE/EE < 13.9.6 13.10 <= Gitlab CE/EE < 13.10.3 gitlab漏洞环境 使用vulhub的docker环境,但是总是崩掉... Read More
威胁狩猎的最佳实践 29 Nov, 2021 行业新闻 什么是威胁狩猎? 国内很多人都在谈论威胁狩猎(Threat Hunting),但是很少有看到谁具体提及该怎么做和为什么要这样做 关于威胁狩猎,我挑选了一句个人认为最简洁有力的解释 T... Read More