教学频道 第149页
教学频道 – 华盟网

一文简析虚拟化环境中的超级劫持攻击

一文简析虚拟化环境中的超级劫持攻击-华盟网
本文详细解析了新型的Hyperjacking(超级劫持)攻击在VMware虚拟化环境中的工作原理及其带来的风险。我们还将介绍有效的防御策略,包括认证与授权、基于角色的访问控制、主机认证等措施。
guaigou的头像-华盟网华盟君4年前
04.1W+0

Tomcat的一种利用方式

Tomcat的一种利用方式-华盟网
本文深入探讨了Tomcat JMX Proxy的RCE利用方式,解析其安全风险及防范措施。重点介绍了JMX管理页面和API部署的方法,并揭示了潜在的安全威胁。
guaigou的头像-华盟网华盟君4年前
03.6W+0

APP漏洞挖掘之某款APP开发商通用漏洞的挖掘

APP漏洞挖掘之某款APP开发商通用漏洞的挖掘-华盟网
本文详细介绍了在众测项目中发现某款App及其开发商多个App存在的SQL注入、XSS等关键漏洞,为网络安全专业人士提供实用思路和技术参考。
guaigou的头像-华盟网华盟君4年前
03.8W+0

从Tomcat源码中寻找request路径进行注入

从Tomcat源码中寻找request路径进行注入-华盟网
本文深入解析了如何从Tomcat源码中寻找request路径进行注入,特别是在Tomcat 7环境下的实现方法。
guaigou的头像-华盟网华盟君4年前
03.5W+0

让你成为安全圈的Nmap高手

让你成为安全圈的Nmap高手-华盟网
了解并掌握Nmap性能优化技巧,提升主机发现、端口扫描等操作速度。通过深入解析Nmap源码和实验验证,提高你的安全研究效率。
guaigou的头像-华盟网华盟君4年前
03.5W+0

Shell中的幽灵王者—JAVAWEB 内存马 【认知篇】

Shell中的幽灵王者—JAVAWEB 内存马 【认知篇】-华盟网
深入了解JavaWeb内存马技术,本文从概念演变、实现案例等角度全面解析这种无文件攻击手段。探索防御策略与实战应用,提升网络安全防护能力。
guaigou的头像-华盟网华盟君4年前
03.8W+0

免杀入门之静态免杀

免杀入门之静态免杀-华盟网
Learn about static evasion techniques in this guide focusing on the popular tool Mimikatz. Discover how to identify and modify static signatures for better cybe
guaigou的头像-华盟网华盟君4年前
03.4W+0

红队攻防 | 域渗透重要漏洞汇总(建议收藏)

红队攻防 | 域渗透重要漏洞汇总(建议收藏)-华盟网
了解Kerberos认证漏洞、CVE-2020-1472 Netlogon权限提升等重要漏洞,掌握域渗透技术。建议收藏本文深入了解!
guaigou的头像-华盟网华盟君4年前
04.1W+0

反制Cobaltstrike的那些手段

反制Cobaltstrike的那些手段-华盟网
本文详细介绍如何通过伪造流量欺骗防御、利用CVE-2022-39197漏洞获取攻击者信息以及旁路反制等方法,帮助蓝队有效对抗Cobaltstrike。
guaigou的头像-华盟网华盟君3年前
01.7W+0

脱壳技术的前世今生 – 恶意文件分析系列(第一篇)

脱壳技术的前世今生 - 恶意文件分析系列(第一篇)-华盟网
Explore the history and evolution of deobfuscation techniques in this first article of a series on malicious file analysis. Learn about hard and dynamic deobfus
guaigou的头像-华盟网华盟君3年前
03.7W+0

应急响应–发现ADS隐藏shell

应急响应--发现ADS隐藏shell-华盟网
Discover how ADS (Alternative Data Streams) are used to hide shells on systems. Learn detection methods, handling strategies, and practical examples in this com
guaigou的头像-华盟网华盟君3年前
03.5W+0

干货 | Android渗透中HTTPS证书校验绕过方法总结

干货 | Android渗透中HTTPS证书校验绕过方法总结-华盟网
本文总结了Android渗透中HTTPS证书校验的绕过方法,包括反编译修改、使用Xposed模块和Frida工具进行绕过。适合网络安全专业人员学习。
guaigou的头像-华盟网华盟君3年前
04.9W+0