包含"open dh file"的全部内容
ATT&CK之防御逃逸 - 作者:alphalab-安全小百科

ATT&CK之防御逃逸 – 作者:alphalab

一、前言基于MITRE ATT&CK框架中关于“防御逃逸”(Defense Evasion)的战术专题,笔者将深入介绍其中大部分防御逃逸手段的技术原理、检测方法及缓解方案,为求简洁直观的表达其技术原理,...
admin的头像-安全小百科admin3年前
080
基线检查平台之Linux与Windows - 作者:jerrybird-安全小百科

基线检查平台之Linux与Windows – 作者:jerrybird

最近在做安全基线检查相关的,网上有一些代码比较零散;也有一些比较完整的项目,比如owasp中的安全基线检查项目,但是收费;还有一些开源且完整的,比如lynis,但是不符合我的要求。我的要求如...
admin的头像-安全小百科admin3年前
0110
如何编写一个Android inline hook框架 - 作者:fixthing-安全小百科

如何编写一个Android inline hook框架 – 作者:fixthing

Android Inline_Hook https://github.com/GToad/Android_Inline_Hook_ARM64有32和64的实现,但是是分离的,要用的话还要自己把两份代码合并在一起。缺点:1、不支持函数替换(即hook后不执行...
admin的头像-安全小百科admin3年前
070
企业级渗透测试服务思考 - 作者:两块-安全小百科

企业级渗透测试服务思考 – 作者:两块

“实战是检验安全的唯一标准”随着企业组织的业务规模不断扩大,信息化运用快速发展,业务与数据安全已经被推上战争的高地,成为企业保护自身安全的重中之重,成为企业信息安全官在战略计划汇报...
admin的头像-安全小百科admin3年前
0250
WAF对WebShell流量检测的性能分析 - 作者:LittleT1ger-安全小百科

WAF对WebShell流量检测的性能分析 – 作者:LittleT1ger

最近在一次授权渗透测试中遇到了一个棘手的场景,万能的队友已经找到了后台上传点,并传了小马然后开心地用antsword进行连接,但是由于明文传输很快被waf感知,并引起了管理员的注意,很快我们...
admin的头像-安全小百科admin3年前
0110
[红日安全]Web安全Day5 - 任意文件上传实战攻防 - 作者:Setup-安全小百科

[红日安全]Web安全Day5 – 任意文件上传实战攻防 – 作者:Setup

本文由红日安全成员: MisakiKata 编写,如有不当,还望斧正。大家好,我们是红日安全-Web安全攻防小组。此项目是关于Web安全的系列文章分享,还包含一个HTB靶场供大家练习,我们给这个项目起了...
admin的头像-安全小百科admin3年前
0380
[红日安全]Web安全Day8 - XXE实战攻防 - 作者:Setup-安全小百科

[红日安全]Web安全Day8 – XXE实战攻防 – 作者:Setup

本文由红日安全成员: ruanruan 编写,如有不当,还望斧正。大家好,我们是红日安全-Web安全攻防小组。此项目是关于Web安全的系列文章分享,还包含一个HTB靶场供大家练习,我们给这个项目起了一...
admin的头像-安全小百科admin3年前
0110
云原生之容器安全实践 - 作者:美团点评安全应急响应中心-安全小百科

云原生之容器安全实践 – 作者:美团点评安全应急响应中心

笔者主要负责美团内部操作系统安全、云原生安全、重大高危漏洞应急响应。10+年安全行业经验,熟悉多个安全领域,涉及渗透测试、Web安全、二进制安全、Iot安全、Linux/Android内核安全等,6+年的...
admin的头像-安全小百科admin3年前
0110
更新:增加了IOC列表输出 | 美国中央情报局网络武器库分析与披露 - 作者:奇安信威胁情报中心-安全小百科

更新:增加了IOC列表输出 | 美国中央情报局网络武器库分析与披露 – 作者:奇安信威胁情报中心

引言    2017年3月7日,维基解密首次在其网站对外曝光了美国中央情报局(CIA)相关资料,并且代号为Vault7[参考链接: 5],并且从当月直至9月7日每周都会对外披露其中一个项目的相关资料内容[...
admin的头像-安全小百科admin3年前
0270
Docker守护进程安全配置介绍 - 作者:白河·愁-安全小百科

Docker守护进程安全配置介绍 – 作者:白河·愁

本文将为大家介绍docker守护进程的相关安全配置项目。一、测试环境1.1 安装 CentOS 7CentOS Linux release 7.7.1908 (Core)升级内核,重启# yum update kernel [root@localhost docker]# uname ...
admin的头像-安全小百科admin3年前
060