云化分布式自动化渗透测试平台 - 架构笔记
简介在 2020 年 12 月,我写了公众号的第一篇文章 — “自动化安全工具平台 - 架构笔记”,文章介绍了前几年我在写个人自动化安全工具平台的过程中,关于架构方面的一些尝试和总结。也因这篇文章,在 2021 年 5 月,我有幸加入了长亭
简介在 2020 年 12 月,我写了公众号的第一篇文章 — “自动化安全工具平台 - 架构笔记”,文章介绍了前几年我在写个人自动化安全工具平台的过程中,关于架构方面的一些尝试和总结。也因这篇文章,在 2021 年 5 月,我有幸加入了长亭
的安全架构、安全攻防、安全技术总结和对2022年安全的展望。 更新背景为什么更新本篇?笔者定这个选题还是特别兴奋的。因为过去的2021年发生了众多重大安全事件。笔者这一年也成长的非常迅速,这一年也学习到了非常多的优秀的安全解决方案、攻击手法
j2系列漏洞的原理、绕过及修复的完整总结。 一、概述1.1 日志框架Web应用中,开发者通常通过打印日志快速定位问题,java里常见的log框架主要有:1)java.util.logging:JDK中的Java原生日志框架2)Log4j:基
跟进一下最近爆出的打域控的洞
个版本的迭代,现在已经发布了V1.0正式版,该版本由之前版本的默认内置常见参数方式改为更科学的爬虫爬取参数,自动进行参数识别(识别登陆表单、搜索表单、以及其他常见表单等),提高了测试的准确率与覆盖率; 前言 本工具只可用于授权安全测试,请勿
ell可以说是这几天最火爆的漏洞,对于红队人员,算是过了个早年。 log4shell可以说是这几天最火爆的漏洞,对于红队人员,算是过了个早年。不过此漏洞覆盖范围之广,也可能殃及你我。这个漏洞已经爆出来好几天了,各大厂商都开始陆陆续续的修复,
售,赠书 10 本 今年下半年要处理的事情一直都很多,博客和公众号确实太久已经没有更新过了,前面两次更新也基本都跟《Go 语言设计与实现》这本书有关,发了几年所谓『硬核』的技术文章,没想到最近一直都在推荐自己写的这本书,心里其实还有点过意不
Log4j2某些功能存在递归解析功能,攻击者可直接构造恶意请求,触发远程代码执行漏洞。漏洞利用无需特殊配置,Apache Struts2、Apache Solr、Apache Druid、Apache Flink等均受影响。 漏洞描述 由于
如何护航企业 各位,腾讯安全威胁情报的线上技术公开课马上就要开始啦!这次我们将在今晚上7点给大家带来《威胁情报与NDR的最佳实践》,欢迎大家直播间点赞拍砖撒花刷火箭🚀,答疑环节也给大家准备了丰富用心的小礼品。记得预约并加入自己的日程哦!!!
是当cs在profile中设置sleep_mask为true时,Beacon会在进入sleep之前在内存中混淆自身,但是这个操作只会混淆字符串和数据,而负责进行加解密的代码部分不会混淆,且在内存中可以被标记出来 特征出自:https://w
计与实现》纸质书预售了!有 500 本签名版 《Go 语言设计与实现》纸质书预售了!有 500 本签名版,不想听「图书出版背后那些事儿」而要直接下单的读者朋友可以直接扫描下面的二维码。这里将主要从封面设计方案、图书与博客的区别、图书折扣、签
artner评为重要战略技术趋势的“网络安全网格”到底是个什么鬼? 是时候聊聊网络安全网格了。 前不久,Gartner在2022年重要战略技术趋势报告里再一次提到了网络安全网格(Cybersecurity Mesh,CSMA),这已经是Ga
腾讯SOC+UEBA(用户实体行为分析)面向政企办公安全、数据安全治理、员工高危操作风险管理等领域。使用一系列分析方法(机器学习、无监督学习等)对用户实体画像进行风险检测和评估,以识别内部风险用户和风险实体。支持对各类安全数据的智能分析与可
12infected: mysql-connector-java
计与实现》纸质书预计11月下旬出版,征集 5 条读者评论作为推荐语! 跟大家汇报下,《Go语言设计与实现》已经拿到书号(978-7-115-57661-3),出版指日可待,大约在 11 月下旬。很高兴地告诉大家,为了还原图书的近 200 幅