最新文章

Zabbix与Jumpserver后渗透小记

Zabbix与Jumpserver后渗透小记

的Zabbix与Jumpserver后渗透两则,送给大🔥。 Hi all,好久不见。本文记录的是两位朋友在工作时遇到的真实场景,原本21年底答应友人A Roc木木 把文章发公众号的,一拖就是几个月。最近友人B kangkang 又遇到了一次

· 网络安全 · 2022-03-23 5 阅读
vs2005无法启动分析笔记

vs2005无法启动分析笔记

是能用的! 由于工作需要,还在用vs2005这个老古董,虽然很不喜欢。虽然很轻,但有两个原因不喜欢:调试总要加载符号,不让加非加,慢的无语时不时总是无缘无故无法启动无法启动这个事已经无数次出现了,重装,重启,屏蔽Assist均是无效。后来无

· 网络安全 · 2022-03-19 5 阅读
我食言了,哈哈哈

我食言了,哈哈哈

终于更新了哈...哈哈哈 先说为啥食言了。很久之前曾经diss过订阅号的新排列方式,认为采用的弱智推荐算法,会非常不利于中小用户的推广,等于是否定了当年那句著名的“再小的个体也有自己的品牌” 这句。我还放言这个推荐不改,我不更新...于是1

· 网络安全 · 2022-03-16 1 阅读
如何设定合理的安全工作指标

如何设定合理的安全工作指标

篇《如何设定合理的安全工作指标》后,80%的安全人员惊呼:后悔知道的太迟了! 如何设定合理的安全工作指标1. 指标和愿景、目标的联系2. 指标要有明确的价值3. 指标匹配现阶段工作重心4. 指标要同整体规划一致5. 指标必须是可衡量的6.

· 网络安全 · 2022-03-14 6 阅读
DirtyPIPE漏洞分析从0到1

DirtyPIPE漏洞分析从0到1

有错误欢迎联系指正vx:1084099570 或 bigric3_1. 环境搭建1)编译内核# 水平有限,如有错误欢迎联系指正vx:1084099570 或 bigric3_1. 环境搭建1)编译内核# 补丁信息# https://git.

· 网络安全 · 2022-03-10 4 阅读
区块链安全:《智能合约漏洞分析》

区块链安全:《智能合约漏洞分析》

下午维权" 0x01 前言前段时间有在研究智能合约漏洞方面的内容,去年写了一半后一直没时间,最近抽空把下半部分完成。0x02 目录假充值溢出51%攻击短地址重入0x03 假充值什么是“假充值”?当我们在谈论“假充值”攻击时,我们通常谈的是攻

· 网络安全 · 2022-03-09 3 阅读
Xcheck检查器扩展规则

Xcheck检查器扩展规则

的扩展规则介绍 0x00 扩展规则扩展规则是用来帮助Xcheck检查器去适配各种项目框架的一个解决方案。通过扩展规则模版,简单的填写项目框架中的一些必要信息(如类名,函数名等),即可让Xcheck检查器在扫描该项目的过程中,“认识”私有框架

· 网络安全 · 2022-03-04 5 阅读
开源情报收集之乌克兰局势

开源情报收集之乌克兰局势

在线下影响着世界,在网络层面带来的损失很可能不亚于实际的空袭与炮击。 背景俄乌战争不仅在线下影响着世界,在网络层面带来的损失很可能不亚于实际的空袭与炮击。DDOS攻击让乌克兰平民断网,让乌克兰银行瘫痪的恶意软件甚至可能全球蔓延,从周四上午开

· 网络安全 · 2022-02-25 3 阅读
idapython笔记

idapython笔记

们主要学习了一些IDA使用小技巧,这次我们来学习IDA脚本编写。本文内容全部来自《IDAPython 初学者指南》,手动翻译成了ida7.5+python3。 1前言(文末有惊喜!!!)上一篇推文我们主要学习了一些IDA使用小技巧,这次我们

· 网络安全 · 2022-02-20 3 阅读
IDA使用指南

IDA使用指南

学习了反汇编导航中跳转的快捷键、栈帧、调用约定、局部变量的访问、怎样进入栈视图。还学习了反汇编的一些操作,大家可以自己总结成cheat sheet。接下来数据类型和数据结构部分,怎样建立和导入结构体,bindiff的使用。。。 前言本文主要

· 网络安全 · 2022-02-19 3 阅读