主机安全技术剖析 - Windows 本地提权(基础篇)
安全知识

主机安全技术剖析 - Windows 本地提权(基础篇)

59478 1

Windows 的提权是在攻防对抗中绕不开的话题,本文针对 Windows 操作系统的本地提权手段原理以及方式进行梳理介绍。提权是后渗透中的一个重要环节,在权限较低的情况下,站在攻击者的视角进行内部网络安全测试、系统安全测试、应用安全测试等方面会受到限制。

武装你的BurpSuite
安全知识

武装你的BurpSuite

73675 0

BurpSuite是广大安全人员使用率最高的一款工具了,通过对数据包的修改,重放往往能发现很多安全问题,而burp的插件能帮助我们进一步优化使用体验,更好的去发现漏洞。下面是经常用到的插件,这里给大家做一个分享。

源海拾贝 | 陌陌合规审计平台开源2.0
安全工具

源海拾贝 | 陌陌合规审计平台开源2.0

72324 0

随着数据安全法、个人信息保护法的出台,企业的安全合规日趋重要。而合规工作的落地,存在大量检查、审计类重复活动,伴随着企业人员和适用政策的叠加,人工成本也会逐渐上升。

活动 | XCTF第四期个人能力认证考核专场报名开启!
安全活动

活动 | XCTF第四期个人能力认证考核专场报名开启!

78858 0

本场个人能力认证考核由XCTF国际联赛主办、复旦大学承办、复旦大学**战队命题。将通过XCTF国际联赛与网络安全领域高校院部深度协作,采取严格的监管措施,对网安人才的个人能力进行量化和统计分析,联手打造CTFer个人能力认证图谱,实现精准的专项人才画像。

来检测带外(Out-of-Band)流量的Ceye
安全工具

来检测带外(Out-of-Band)流量的Ceye

34270 0

本文介绍的 Ceye Dnslog 日志接收插件是在 Log4j 漏洞爆发的那段时间发现经常会使用到这个平台,每次登陆网页版进行日志查看又太麻烦,于是就开发了这个插件。

Hundred Finance攻击事件分析
安全知识

Hundred Finance攻击事件分析

46195 0

Hundred Finance 是一个去中心化应用程序 (dApp),支持加密货币的借贷。是一种多链协议,与 Chainlink 预言机集成,以确保市场健康和稳定,同时专门为长尾资产提供市场。

文末赠书活动圆满落幕 | 到底为什么你我都要了解社会工程学
安全活动

文末赠书活动圆满落幕 | 到底为什么你我都要了解社会工程学

62601 23

毫无疑问,社会工程行为自人类出现就一直存在。虽然吸引单身狗眼球的“如何搭讪女孩”,或者让购物党破防的“如何获得免费购物券”之类也在社会工程之列,但这类行为充其量只能算得上社会工程学的边角料。那么,今天,我们就来看看:到底什么是社会工程学,为什么每个人都应该了解社会工程学?