CSO方法
-
剑指钓鱼基建自动化的想法
收录于话题 前言 针对企业的网络钓鱼攻击都在发生。有些钓鱼涉及电子邮件和网站,有些通过移动APP或社交媒体平台,还有些可能会使用短信甚至是电话。使用方式不一,本文此次主要是探讨钓鱼...
-
以太坊合约自毁描述
在区块链上面,唯一移除一个合约的办法就是自毁。如果在合约里面调用:selfdestruct 函数即可自毁合约。存在合约中的以太坊将会发送到设计好的地址里。剩下的代码和存储变量将会在...
-
2020年容器/云原生威胁态势有何变化?
Kubernetes工作负载吸引到更多攻击者的注意,新的威胁也由此而生。
-
安全服务公司 Mimecast 确认 SolarWinds 黑客窃取了公司内部多个项目源代码
Mimecast的新更新显示,SolarWinds黑客访问了几个“有限的”源代码存储库。 据SolarWinds公司的最新消息,黑客入侵Mimecast网络,作为SolarWind...
-
37 多万台 Exchange 服务器已部署补丁
本月对于 IT 管理员来说是非常忙碌的,因为他们不得不尽快对内部的 Exchange Server 实例部署补丁。不过在政府的高度重视、微软的积极引导下,现在情况有所好转。微软今天...
-
入门JAVA反序列化必读
一则故事 文章主要面向准备入门的同学。咱们先来看一则小故事,指挥官的发报方式被敌台截获;敌台第一次伪装发报(载体),收报人员执行炸毁商场(执行函数),结果上了新闻(显式回显)。指挥...
-
弥天求贤令
收录于话题 网安引领时代,弥天点亮未来 弥天求贤令 文/乾缘 世随时进,网随才发。信息安全,关乎国运,主席远见,犹成小组。 今我愚...
-
寻梦亚运安全卫士之旅启航 | 杭州亚运会志愿者招募中
收录于话题 二零二一 坚守如一 这是最好的时代 也是最好的青春 我们看着新时代的后浪们 心里有火,眼里有光 少年强,护国安,则国强 由杭州亚组委指导,安恒公益基金会主办,联合全国多...
-
最全APP抓包大法
前言:最近工作中遇到一些比较奇葩的App,一边测试一边搜集整理出了比较全的姿势。如有错误之处,还请各位师傅多多指教。 0x01 不走代理的App 如何判断:连接Fiddler代理-...
-
一些webshell免杀的技巧
收录于话题 0x00:前言 由于杀软的规则在不断更新 所以很多之前的过杀软方法基本上都不行了 而且随着php7逐渐扩张 assert马也将被淘汰 所以本文将提出几种免杀思路 效果很...
