教学频道 第133页
教学频道 – 华盟网

以三星为例,如何对TrustZone进行逆向工程和漏洞利用(下篇)

以三星为例,如何对TrustZone进行逆向工程和漏洞利用(下篇)-华盟网
Explore the vulnerabilities of Samsung's TrustZone system including SVE-2017-8888 to SVE-2017-8893. This article delves into reverse engineering techniques and
AlexFrankly的头像-华盟网AlexFrankly8年前
06.6W+0

如何利用macOS时间戳溯源攻击行为?

如何利用macOS时间戳溯源攻击行为?-华盟网
Learn how to use macOS timestamps to detect system clock backdating. Explore key files and logs like system.log, install.log, and .bash_sessions that provide va
AlexFrankly的头像-华盟网AlexFrankly8年前
06.7W+0

冷门知识 — NoSQL注入知多少

冷门知识 — NoSQL注入知多少-华盟网
深入了解NoSQL注入攻击,探讨其分类与实例。本文基于MongoDB数据库,详细解析PHP中的NoSQL注入技术,帮助提升网络安全防护水平。
AlexFrankly的头像-华盟网AlexFrankly8年前
06.6W+0

《Dive into Windbg系列》Wireshark的卡死与崩溃

《Dive into Windbg系列》Wireshark的卡死与崩溃-华盟网
本篇文章详细介绍了如何使用Windbg来分析和解决Wireshark在抓包过程中出现的卡死与崩溃问题,涵盖死锁、假死、SEH异常等内容。
AlexFrankly的头像-华盟网AlexFrankly8年前
05.4W+0

小心DNS服务泄露了你的内网基础设施

小心DNS服务泄露了你的内网基础设施-华盟网
了解DNS服务器如何在反向解析私有IP时暴露内部网络细节,防范潜在的安全风险。本文揭示了使用dig -x和privdns.py进行检测的方法。
AlexFrankly的头像-华盟网AlexFrankly8年前
05.1W+0

恢复DDE:使用OneNote和Excel执行代码

恢复DDE:使用OneNote和Excel执行代码-华盟网
Learn how to disable Dynamic Data Exchange (DDE) in OneNote and Excel to enhance security. Discover the latest techniques used by attackers and understand Micro
AlexFrankly的头像-华盟网AlexFrankly8年前
05.6W+0

如何用WINDOWS事件查看器检测传递哈希

如何用WINDOWS事件查看器检测传递哈希-华盟网
Learn how to use the Windows Event Viewer and a new open-source tool called Ketshash to detect Pass-the-Hash (PTH) attacks. Understand the differences between l
AlexFrankly的头像-华盟网AlexFrankly8年前
05.8W+0

几种常见远程访问策略详解

几种常见远程访问策略详解-华盟网
This article details the User Account Control (UAC) and User Right Assignment (URA) strategies in Windows for remote access. Learn how these settings impact rem
AlexFrankly的头像-华盟网AlexFrankly8年前
05.2W+0

通过DNS rebinding绕过同源策略攻击Transmission分析

通过DNS rebinding绕过同源策略攻击Transmission分析-华盟网
本文深入分析了通过DNS Rebinding绕过同源策略攻击Transmission的方法,探讨了其工作原理及漏洞利用逻辑。了解如何防御此类网络攻击,保障软件安全。
AlexFrankly的头像-华盟网AlexFrankly8年前
05.5W+0

从一道高质量的ctf题中看渗透测试

从一道高质量的ctf题中看渗透测试-华盟网
Explore a high-quality CTF question that covers web penetration testing techniques such as SQL injection and cross-site request forgery (CSRF). Learn about priv
AlexFrankly的头像-华盟网AlexFrankly8年前
02.1W+0

Windows(x86与x64) Shellcode技术研究

Windows(x86与x64) Shellcode技术研究-华盟网
本文详细探讨了Windows下的x86与x64 Shellcode的开发流程,包括定位kernel32.dll基址、GetProcAddress函数地址等关键步骤。了解Shellcode技术对于网络安全研究者至关重要。
AlexFrankly的头像-华盟网AlexFrankly8年前
07.2W+0

DCShadow攻击技术分析

DCShadow攻击技术分析-华盟网
This article analyzes the DCShadow attack technique introduced by Benjamin Delpy and Vincent Le Toux at the 2018 BlueHat IL conference. It explores how attacker
AlexFrankly的头像-华盟网AlexFrankly8年前
05.4W+0