【技术分享】伪造面向对象编程——COOP 21 Apr, 2022 行业新闻 C和C++向来以“let the programmer do what he wants to do”的贴近底层而为广大开发者所喜爱。语言对开发者行为的较少限制,就使其成为不安全的语言。针对C和C++程序的控制... Read More
【安全头条】Emotet僵尸网络切换到64位模块,发行量正在激增 21 Apr, 2022 行业新闻 1、Emotet僵尸网络切换到64位模块发行量正在激增Emotet恶意软件的发行量正在激增,很可能很快就会切换到新的有效负载,而这些负载目前被较少的反病毒引擎检测到。监控僵尸网络... Read More
美国中央情报局主战网络武器曝光 21 Apr, 2022 行业新闻 美国中央情报局(CIA)“蜂巢”恶意代码攻击控制武器平台分析报告——关于美国中情局主战网络武器的预警近日,国家计算机病毒应急处理中心对“蜂巢”(Hive)恶意代码攻击控制武器平... Read More
利用ADExplorer导出域内信息 21 Apr, 2022 行业新闻 利用ADExplorer导出域内信息 在域渗透的过程中,往往需要导出域信息进行分析。本文演示通过ADExplorer导出域内信息本地解析后导入BloodHound,来进行域内信息的分析。01BOOK... Read More
如何使用.gitignore忽略Git中的文件和目录 21 Apr, 2022 行业新闻 通常,在项目上使用Git的工作时,你会希望排除将特定文件或目录推送到远程仓库库中的情况。.gitignore文件可以指定Git应该忽略的未跟踪文件。在本教程中,我们将说明如何使用.git... Read More
从Falco看如何利用eBPF检测系统调用 21 Apr, 2022 行业新闻 一、eBPF1.1简介eBPF是一项革命性的技术,可以在操作系统内核中运行沙盒程序。它用于安全有效地扩展内核的功能,而无需更改内核源代码或加载内核模块。通过允许在操作系统中运... Read More