教学频道 第156页
教学频道 – 华盟网

一种新的隐蔽通道数据传输方法:滥用X.509公钥证书绕过网络防御

一种新的隐蔽通道数据传输方法:滥用X.509公钥证书绕过网络防御-华盟网
Discover a new method for data exfiltration using abused X.509 certificates in TLS/SSL. Learn about hidden channel techniques and how to protect against them th
AlexFrankly的头像-华盟网AlexFrankly8年前
04.5W+0

JSONP与CORS漏洞挖掘

JSONP与CORS漏洞挖掘-华盟网
本文深入探讨了JSONP劫持和CORS错误配置的安全问题,帮助开发者理解并应对这些常见的跨站脚本攻击。
AlexFrankly的头像-华盟网AlexFrankly8年前
04.6W+0

渗透测试人员使用Chrome时的神兵利器

渗透测试人员使用Chrome时的神兵利器-华盟网
本文介绍了多种适用于Chrome浏览器的渗透测试插件,包括Wappalyzer、Proxy SwitchyOmega等,帮助提升安全测试效率。
AlexFrankly的头像-华盟网AlexFrankly8年前
08.8W+0

华盟网:2017年最优秀黑客工具大合集

华盟网:2017年最优秀黑客工具大合集-华盟网
发现并了解2017年最优秀的黑客工具。涵盖Windows、Linux、Android及手机渗透测试工具,包括永恒之蓝、ST2等热门工具。
congtou的头像-华盟网congtou8年前
25.2W+0

DCShadow攻击技术分析

DCShadow攻击技术分析-华盟网
This article analyzes the DCShadow attack technique introduced by Benjamin Delpy and Vincent Le Toux at the 2018 BlueHat IL conference. It explores how attacker
AlexFrankly的头像-华盟网AlexFrankly8年前
05.4W+0

Windows(x86与x64) Shellcode技术研究

Windows(x86与x64) Shellcode技术研究-华盟网
本文详细探讨了Windows下的x86与x64 Shellcode的开发流程,包括定位kernel32.dll基址、GetProcAddress函数地址等关键步骤。了解Shellcode技术对于网络安全研究者至关重要。
AlexFrankly的头像-华盟网AlexFrankly8年前
07.2W+0

从一道高质量的ctf题中看渗透测试

从一道高质量的ctf题中看渗透测试-华盟网
Explore a high-quality CTF question that covers web penetration testing techniques such as SQL injection and cross-site request forgery (CSRF). Learn about priv
AlexFrankly的头像-华盟网AlexFrankly8年前
02.1W+0

通过DNS rebinding绕过同源策略攻击Transmission分析

通过DNS rebinding绕过同源策略攻击Transmission分析-华盟网
本文深入分析了通过DNS Rebinding绕过同源策略攻击Transmission的方法,探讨了其工作原理及漏洞利用逻辑。了解如何防御此类网络攻击,保障软件安全。
AlexFrankly的头像-华盟网AlexFrankly8年前
05.5W+0

几种常见远程访问策略详解

几种常见远程访问策略详解-华盟网
This article details the User Account Control (UAC) and User Right Assignment (URA) strategies in Windows for remote access. Learn how these settings impact rem
AlexFrankly的头像-华盟网AlexFrankly8年前
05.2W+0

如何用WINDOWS事件查看器检测传递哈希

如何用WINDOWS事件查看器检测传递哈希-华盟网
Learn how to use the Windows Event Viewer and a new open-source tool called Ketshash to detect Pass-the-Hash (PTH) attacks. Understand the differences between l
AlexFrankly的头像-华盟网AlexFrankly8年前
05.8W+0

恢复DDE:使用OneNote和Excel执行代码

恢复DDE:使用OneNote和Excel执行代码-华盟网
Learn how to disable Dynamic Data Exchange (DDE) in OneNote and Excel to enhance security. Discover the latest techniques used by attackers and understand Micro
AlexFrankly的头像-华盟网AlexFrankly8年前
05.6W+0

小心DNS服务泄露了你的内网基础设施

小心DNS服务泄露了你的内网基础设施-华盟网
了解DNS服务器如何在反向解析私有IP时暴露内部网络细节,防范潜在的安全风险。本文揭示了使用dig -x和privdns.py进行检测的方法。
AlexFrankly的头像-华盟网AlexFrankly8年前
05.1W+0