最新文章

春节快乐-D2发布-新的开始

春节快乐-D2发布-新的开始

最好看的C2,没有之一 新的开始这是新的开始,D2 v0.1 bate,好看也好用是D2的第一原则,我基本重构了UI,应该是市面上最好看的C2,没有之一。CobaltStrike经过10多年的发展,有很多废弃且基本不会使用的功能依旧存在,因

· 网络安全 · 2025-01-27 4 阅读
36岁,本命年,再学一次安全

36岁,本命年,再学一次安全

36岁本命年,再学一次安全,365天src实战,所有文章更新到星球 36岁了本命年的红内裤也穿上了想到再过四年就到了不惑之年好像确实人到了这个年龄段真的就不再迷惑了那么接下来做啥呢?这些年啥也没做成,做来做去也就会点网络安全那就继续做呗那么

· 网络安全 · 2025-01-24 4 阅读
CSDN投毒是谁干的(二)

CSDN投毒是谁干的(二)

是他们么? 再次声明这只是一个路人的分析过程,有无法避免的信息、认知局限性,当个故事看看就好。攻击者身份溯源网络资产拓线分析书接上回。已知网络 ioc 拓线通过对 QAX 披露之后仍然活着的 C2 地址的全端口和 web 扫描,总结出了一些

· 网络安全 · 2025-01-24 4 阅读
CSDN投毒是谁干的(一)

CSDN投毒是谁干的(一)

是谁呢? 12月12号一哥报道了 CSDN 挂马攻击事件,引起了我强烈的兴趣。当时花了大概两周时间把素人能接触到的信息整理了七七八八,折腾出来一个 3 万多字快 500 张图的文档,信息量有点大导致身边朋友没几个人有耐心看完。另外当时感觉自

· 网络安全 · 2025-01-23 4 阅读
中小企业及创业公司信息安全建设指南

中小企业及创业公司信息安全建设指南

中小企业及创业公司如何开展信息安全建设?在公司发展什么阶段开展?如何开展?要遵循什么样的原则?重点关注解决什么问题?跟业务的关系是什么?如何考核?价值如何衡量? 注:本文以问答的形式来形成这份“中小企业及创业公司信息安全建设指南”,文中探讨

· 网络安全 · 2025-01-21 4 阅读
凭栏:呀,民心折现?

凭栏:呀,民心折现?

可用啊 文:凭栏欲言端王让义和团的大师兄们给慈禧表演刀枪不入的功夫,慈禧当场深表嘉许。事后荣禄问:“太后,您也信这个?”西太后道:“把戏是假的,可这几十万条精壮的汉子是真的……”M心可用啊!01规则倾向于对制定规则的人有利,按规则行事对制定

· 文化读书 · 2025-01-20 7 阅读
API BOM - ASPM数据关联分析纽带

API BOM - ASPM数据关联分析纽带

API BOMAPI物料清单(API BOM),这个概念是之前调研ASPM厂商OX Security提出的一个概念,目前没有统一的定义,可以参考软件物料清单(SBOM)。笔者在做ASPM数据分析调研的时候,主要的目的是需要寻求一种合理的方式

· 网络安全 · 2025-01-18 7 阅读
凭栏:一眼透

凭栏:一眼透

。 文:凭栏欲言一周数据与政策汇总……011.14日,2024年金融数据出来了……M2超预期增长,信贷超预期增长……银行立功了……02央行发布稿原文,2023与2024对比:2023年,全年人民币贷款增加22.75万亿元,同比多增1.31万

· 文化读书 · 2025-01-15 5 阅读
攻防3.0 - 信任攻击

攻防3.0 - 信任攻击

饱和攻击、对抗攻击、信任攻击;白能力 Author: sm0nk@深蓝攻防实验室上周在一个技术沙龙我分享了一个攻防相关议题——进击的白巨人,在此归档。 1. 进攻场景思考无论是端侧产品还是流量侧产品、亦或是原生安全还是外挂式,主模式还是鉴黑

· 网络安全 · 2025-01-12 4 阅读
没想到x-waf还可以用来测rasp

没想到x-waf还可以用来测rasp

今天研发rasp的师傅使用x-waf工具发现了产品上的sql注入的绕过case,完成修复后再使用x-waf复测通过。 我没想到,用户比作者更懂使用场景。我本来说x-waf就是用来做waf防护能力测试的,没想到rasp研发时也能用来做测试。

· 网络安全 · 2025-01-10 6 阅读