教学频道 第160页
教学频道 – 华盟网

甲方安全建设之Windows横向移动攻击的检测

甲方安全建设之Windows横向移动攻击的检测-华盟网
本文深入探讨了在Windows Vista、7和2008环境中利用NTLM和Kerberos协议进行横向移动攻击的检测技术。学习如何通过科学的日志收集与分析,实现低误报率的有效预警。
AlexFrankly的头像-华盟网AlexFrankly8年前
05.4W+0

五大开源OSINT工具介绍

五大开源OSINT工具介绍-华盟网
Discover five top open source OSINT tools for security researchers: Maltego, Recon-Ng, theHarvester, Shodan and Google Dorks. Learn how these powerful tools aid
AlexFrankly的头像-华盟网AlexFrankly8年前
06.9W+0

对Avzhan DDoS bot的深入介绍及样本的层层分析

对Avzhan DDoS bot的深入介绍及样本的层层分析-华盟网
本文深入分析了Avzhan DDoS Bot的功能、安装过程和网络行为。通过对比2010年版本,揭示其演变特点与技术细节。
AlexFrankly的头像-华盟网AlexFrankly8年前
06.2W+0

Windows Defender应用程序控制介绍

Windows Defender应用程序控制介绍-华盟网
了解Windows 10中的Windows Defender Application Control如何通过可配置代码完整性(CI)和虚拟化基于硬件的安全性保护企业免受恶意软件攻击。
AlexFrankly的头像-华盟网AlexFrankly8年前
06.8W+0

DCShadow攻击技术分析

DCShadow攻击技术分析-华盟网
了解DCShadow攻击原理,实验重现过程及防御方法。本文深入分析了DCShadow攻击技术,并提供红蓝对抗中的应对措施。
AlexFrankly的头像-华盟网AlexFrankly8年前
04.8W+0

使用BurpSuite的Collaborator查找.Onion隐藏服务的真实IP地址

使用BurpSuite的Collaborator查找.Onion隐藏服务的真实IP地址-华盟网
Discover how to use Burp Suite's Collaborator feature to identify the real IP addresses of .onion hidden services by analyzing HTTP headers and network traffic.
AlexFrankly的头像-华盟网AlexFrankly8年前
05.3W+0

利用INF-SCT文件执行绕过,规避查杀和持久性的技术

利用INF-SCT文件执行绕过,规避查杀和持久性的技术-华盟网
本文探讨了利用INF-SCT文件执行绕过查杀和持久性的新方法,包括InstallHinfSection、CMSTP和LaunchINFSection等技术。深入了解这些技术如何帮助远程启动SCT脚本,并提供防御思路。
AlexFrankly的头像-华盟网AlexFrankly8年前
06.3W+0

Chrome 扩展安全研究: 一个UXSS的挖掘经历

Chrome 扩展安全研究: 一个UXSS的挖掘经历-华盟网
本文详细介绍了在Chrome扩展中发现的一个典型UXSS漏洞,探讨了content_scripts和background脚本的使用与潜在风险。通过实际案例分析,帮助开发者理解如何安全地编写和审计Chrome扩展代码。
AlexFrankly的头像-华盟网AlexFrankly8年前
06.4W+0

通过PHP扩展实现Webshell识别(一)

通过PHP扩展实现Webshell识别(一)-华盟网
本文探讨了通过编写PHP扩展来检测Webshell的方法,介绍了常见的Webshell攻击方式及其实现思路。适合安全技术爱好者学习和参考。
AlexFrankly的头像-华盟网AlexFrankly8年前
04.6W+0

绕过限制利用curl读取写入文件

绕过限制利用curl读取写入文件-华盟网
Learn how to bypass restrictions using curl for file operations in this article. Explore techniques for reading files via URL parameters and writing files throu
AlexFrankly的头像-华盟网AlexFrankly8年前
09.6W+0

Cobalt Strike神器高级教程利用Aggressor脚本编写目标上线邮件提醒

Cobalt Strike神器高级教程利用Aggressor脚本编写目标上线邮件提醒-华盟网
了解如何使用Aggressor脚本来编写并实现Cobalt Strike上线邮件提醒功能,包括Java跨平台发送邮件的方法。适合网络安全专业人士学习与实践。
AlexFrankly的头像-华盟网AlexFrankly8年前
019.5W+0

一类混淆变形的Webshell分析

一类混淆变形的Webshell分析-华盟网
Discover the latest techniques used to confuse security tools and bypass detection. This article analyzes a unique type of Webshell that evades common security
AlexFrankly的头像-华盟网AlexFrankly8年前
05.6W+0