搜索精彩内容
包含"kill chain"的全部内容
macOS的系统设置记录(一)基础配置
macOS 本文所写的内容全部基于macOS Big Sur 11.1 作为一个用了N年Windows的人,对于mac那是一直非常馋的,但是由于对峡谷的热爱和囊中羞涩,一直到了去年年底才入手了第一台mbp。拿到手那肯定...
macOS的系统设置记录(一)基础配置
macOS 本文所写的内容全部基于macOS Big Sur 11.1 作为一个用了N年Windows的人,对于mac那是一直非常馋的,但是由于对峡谷的热爱和囊中羞涩,一直到了去年年底才入手了第一台mbp。拿到手那肯定...
悬镜CEO张涛浅谈《APP风险评估探索实践》 – 作者:悬镜安全实验室
· 导语 ·2017年8月23日-24日以“数据时代,安全护航”为主题的“2017年第四届网络安全(中国)论坛”活动在上海成功举办。北京安普诺公司创始人兼CEO张涛先生,应邀在论坛“企业级信息安全...
卡巴斯基应急响应指南分享 – 作者:Byeol1
伴随着信息化时代的飞速跃进,计算机信息系统和网络已经延伸到国民生活的方方面面,并在社会中占据着无可替代的重要地位。而这其中潜藏的危险的也在日益凸显。2017年国家发布施行《中华人民共和...
Whats APT:浅谈APT攻击 – 作者:LinuxSelf
Whats APT:浅谈APT横看成岭侧成峰,远近高低各不同APT(Advanced Persistent Threat):高级持续威胁,主要特点是利用手段高,攻击持续,高危害。换句话说其实当于持续性高级渗透,加上恶意的目的...
基于区块链的智能合约安全(一) – 作者:DigApis
最近,区块链技术已经成为很多行业游戏规则的变革者,在比特币中涌现的分布式分类技术在数字货币之外也有了非常广阔的应用前景。区块链技术最有前途的一个应用就是开发智能合约。智能合约是自我...
美国政府再次指责俄罗斯黑客攻击其关键基础设施 – 作者:JingleCats
Cylance的研究员报道称网络攻击者在利用一个核心路由器针对一些基础设施进行攻击,美国指责这一攻击的实施者为俄罗斯。主要针对能源、核、商业设施、水、建筑、航空及重要制造部门的多个组织实...
端口转发流量操控工具总结 – 作者:tdcoming
运用情景: 在 Web 安全渗透测试经常会面临的一个问题,同时也是 Web 服务器加固方面一个很重要的部分,那就是 Web 服务器对外只开放一个 80 端口。Web 服务器的安全防护可以是操作系统的端...
利用“进程注入”实现无文件复活 WebShell – 作者:rebeyond
* 本文作者:rebeyond,本文属FreeBuf原创奖励计划,未经许可禁止转载引子上周末,一个好兄弟找我说一个很重要的目标shell丢了,这个shell之前是通过一个S2代码执行的漏洞拿到的,现在漏洞还在...
技术分享 | 劫持DNS通过流量植入木马实验 – 作者:R1ngk3y
*本文原创作者:R1ngk3y,本文属FreeBuf原创奖励计划,未经许可禁止转载 严正声明:本文仅限于技术讨论与分享,严禁用于非法途径。前言很多时候对目标进行渗透时一般会从web、网络设备、针对...