包含"security soc"的全部内容
安全从供应链开始:DevSecOps敏捷安全大会2021即将举行 - 作者:悬镜安全实验室-安全小百科

安全从供应链开始:DevSecOps敏捷安全大会2021即将举行 – 作者:悬镜安全实验室

2021年7月21日,由中国信息通信研究院(CAICT)指导、悬镜安全主办、腾讯安全协办的中国首届DevSecOps敏捷安全大会(DSO 2021)将在北京举行。自2020年底SolarWinds软件供应链攻击事件引发全球...
admin的头像-安全小百科admin3年前
190
从一道CTF学习Volatility取证注册表 - 作者:宸极实验室Sec-安全小百科

从一道CTF学习Volatility取证注册表 – 作者:宸极实验室Sec

日期:2021.07.08作者:nothing介绍:学习如何通过Volatility提取和查看注册表内容。0x00 前言比赛碰到了一个题目,需要从内存中提取注册表内容的,正好趁此机会整理一下如何使用Volatility进行...
admin的头像-安全小百科admin3年前
820
linux kernel UAF(CVE-2017-11176)漏洞分析与利用 - 作者:极光无限SZ-安全小百科

linux kernel UAF(CVE-2017-11176)漏洞分析与利用 – 作者:极光无限SZ

作者:维阵漏洞研究员--km1ng01 概述 Linux内核中的POSIX消息队列实现中存在一个UAF漏洞CVE-2017-11176。攻击者可以利用该漏洞导致拒绝服务或执行任意代码。02 影响范围 内核版本至最高Linux ...
admin的头像-安全小百科admin3年前
120
安卓学习(一) - 作者:每天都要努力哇-安全小百科

安卓学习(一) – 作者:每天都要努力哇

基础知识前言安卓5.0开始试用ART虚拟机,安卓系统也开始分32位和64位版本APK基本结构1、assets这里面一般放的是资源,这里面的资源通常是没有编译过的,像js、html等2、lib目录放的一般是so文件...
admin的头像-安全小百科admin3年前
110
FreeBuf早报 | 勒索团伙REvil网站神秘消失;施耐德电气再曝高危漏洞 - 作者:yannichen-安全小百科

FreeBuf早报 | 勒索团伙REvil网站神秘消失;施耐德电气再曝高危漏洞 – 作者:yannichen

全球动态1.REvil 勒索软件团伙在高调攻击后神秘消失7月14日,勒索软件组织 REvil 突然从暗网消失,勒索页面、支付入口以及聊天功能全部下线。暂时不清楚 REvil 网站是临时下线还是被执法部门接...
admin的头像-安全小百科admin3年前
140
Vulnstack(一)writeup - 作者:secur1ty-安全小百科

Vulnstack(一)writeup – 作者:secur1ty

前言最近做了做红日的vulnstack,感觉蛮好玩的,写篇文章记录一下解题过程。环境搭建首先配置模拟内外网环境其中,192.168.52.0为模拟内网192.168.119.0为模拟外网接下来进入win7,首先修改已过...
admin的头像-安全小百科admin3年前
110
浅谈哈希传递那些世人皆知的事 - 作者:MrAnonymous-安全小百科

浅谈哈希传递那些世人皆知的事 – 作者:MrAnonymous

前言Pass The Hash 即哈希传递攻击,简称 PTH,该攻击方法通过找到与账户相关的密码散列值 NTLM Hash 来进行攻击的。由于在 Windows 系统 NTLM 认证的 TYPE 3 消息计算 Response 的时候,客户端...
admin的头像-安全小百科admin3年前
190
网络攻击趋于地区针对性 谷歌披露4个0day漏洞并作详细介绍 - 作者:中科天齐软件安全中心-安全小百科

网络攻击趋于地区针对性 谷歌披露4个0day漏洞并作详细介绍 – 作者:中科天齐软件安全中心

谷歌研究人员发现四个0day漏洞,它们被用作三个有针对性的恶意软件活动的一部分,这些活动利用了谷歌浏览器、Internet Explorer和WebKit中的未知缺陷。谷歌发布了今年早些时候在野被利用的四个0...
admin的头像-安全小百科admin3年前
80
从外网代码审计到三层内网各种漏洞拿到域控 - 作者:211124332-安全小百科

从外网代码审计到三层内网各种漏洞拿到域控 – 作者:211124332

前言本次靶场要求:提示: http://www.cocat.cc/web.zip四个root.txt分别在四台机子用户目录下拿到三个及格拿下四个满分代码审计 Getshell首先是一个站:cocat.cc通过提示把它的备份文件下载到...
admin的头像-安全小百科admin3年前
0130
高通公司计划为PC设计一个M1的竞争对手--这不是ARM - 作者:懂珠宝的NetW0rk3r-安全小百科

高通公司计划为PC设计一个M1的竞争对手–这不是ARM – 作者:懂珠宝的NetW0rk3r

高通公司计划为PC设计一个M1的竞争对手--这不是ARM对高通公司首席执行官克里斯蒂安诺-阿蒙的首次采访阐述了该战略。高通公司新任首席执行官克里斯蒂安诺-阿蒙说,该公司生产笔记本电脑芯片与苹...
admin的头像-安全小百科admin3年前
060