排序
PYthon继承链(egg)的思考和实战 – 作者:合天智汇
前言 起初学习ssti的时候,就只是拿着tplmap一顿乱扫,然后进行命令执行,之前深入学习了一下PYthon继承链;今天写个文章进行加深记忆和理解。基础知识class返回一个实例所属的类;这里可以看...
揭开“信创”的神秘面纱 – 作者:江民安全实验室
在科技自主的大环境下,信创产业也开始进入大众视野,伴随着国家政策的倾斜,信创产业将迎来高光时刻。当前的IT生态格局在迅速转变,深入了解信创、信创产业链、信创发展的核心与意义,有利于我...
安全威胁情报周报(2021.06.19-06.25) – 作者:Threatbook
一周情报摘要金融威胁情报继内蒙古、青海之后,四川清理关停虚拟货币“挖矿”虚拟货币遭致命重击:央行约谈六大机构香港证券交易所在内的多家金融机构因网络服务中断遭受影响FIN7 冒充美国证券...
Xray使用基础 – 作者:白色的空盒子
*本工具仅供技术分享、交流讨论,严禁用于非法用途。下载地址:https://github.com/chaitin/xray/releases https://github.com/chaitin/xray 特色使用 go 语言编写,跨平台、纯异步、无阻塞,并...
让InfinityHook再次伟大 – 作者:huoji120
make InfinityHook great again前言在我折腾InfinityHook的时候我发现2004下系统没啥作用,原因是在2004系统上 WMI_LOGGER_CONTEXT->GetCpuClock已经不是rdtsc()函数了而是一个叫做 EtwpGetLo...
4项认定!阿里云DataTrust隐私增强计算平台通过信通院大数据产品能力评测 – 作者:阿里云安全
6月24日,中国信通院第十二批“大数据产品能力评测”评审会圆满结束,共计65家企业的120款产品通过了本次评审。其中,阿里云DataTrust隐私计算平台是本次测评中唯一一款同时获得“多方安全计算...
渗透测试之地基内网篇:域森林中权限维持(下) – 作者:dayuxiyou
系列文章专辑:渗透测试之地基篇简介渗透测试-地基篇该篇章目的是重新牢固地基,加强每日训练操作的笔记,在记录地基笔记中会有很多跳跃性思维的操作和方式方法,望大家能共同加油,学到东西。...
准入控制技术方案对比(上) – 作者:Tsecurity
网络准入控制的技术方案的对比接入层准入控制方案汇聚层准入控制方案技术方案在终端接入的网络交换机层就进行网络访问控制,如果不是合法合规的终端,则关闭其连接的端口在网络的汇聚层对终端的...
Polygon生态的“潘多拉魔盒”已打开? | SafeDollar攻击事件分析 – 作者:成都链安科技有限公司
一、事件概览北京时间6月28日,链必安-区块链安全态势感知平台(Beosin-Eagle Eye)舆情监测显示,Polygon生态算法稳定币项目SafeDollar遭到黑客攻击。攻击事件发生后,SafeDollar项目所发...
FreeBuf早报 | 网络安全股市板块涨停;日本拘留出售《荒野之息》修改版存档的黑客 – 作者:sanfenqiantu
全球动态1. 网络安全概念火热,股市板块涨停7月12日,工信部起草了《网络安全产业高质量发展三年行动计划(2021-2023年)(征求意见稿)》(见附件)。现予以公示,以进一步听取社会各界意见。...