企业安全建设大纲
安全知识

企业安全建设大纲

45862 0

一个大型企业的安全框架构造,从全栈来看,从客户端到我们的服务端,必然会经过如下的路径,客户端->运营商网络->cdn/waf->运营商网络->生产网/数据->办公网->内部员工,一个正常的环是这样的,按照如今的攻击方向来看,我们在每一个环细致分析会出现什么样的攻击,我们又应当如何去防御?

联邦学习中的后门攻击
安全知识

联邦学习中的后门攻击

40748 0

联邦学习这几年比较火,它主要用于解决在不直接访问各种训练数据的情况下训练机器学习模型的问题,特别是对于数据隐私比较敏感的任务。

.NET序列化学习之XmlSerializer
安全知识

.NET序列化学习之XmlSerializer

3974 0

结构化XML数据映射为.NET对象,XmlSerializer 类的程序中通过单个API 调用来执行XML文档和对象之间的转换,转换后会在.NET类中元数据属性来表示,当Web程序,用户可控Type类的静态方法获取数据,并调用Deserialize反序列化xml数据就会触发反序列化漏洞攻击。

基于异常行为检测CobaltStrike
安全知识

基于异常行为检测CobaltStrike

17387 0

在很多攻击活动中,我们都能看到 CobaltStrike 的身影,所以,对于防御者,了解其在各个攻击阶段的行为特征是非常有必要的。

软件供应链安全现状与发展对策
安全资讯

软件供应链安全现状与发展对策

83424 0

当前,开源已成为云计算、大数据、人工智能、工业互联网等新兴领域的主要开发模式。操作系统、数据库、中间件、应用软件、设备固件等开发、编译、测试都越来越多的采用开源代码,软件供应链的开源化趋势越来越明显。

2021安洵杯PWN WP详解
安全知识

2021安洵杯PWN WP详解

106759 0

做了2021安洵杯线上赛题目,总体来说题目有简单有难的,难易程度合适,这次就做了pwn,把四道pwn题思路总结一下,重点是没几个人做出来的最后一道pwnsky,赛后做了复现。

r0下的进程保护
安全知识

r0下的进程保护

133648 0

进程保护是众多AV或者病毒都要所具备的基础功能,本文就0环下通过SSDT来对进程进行保护进行探究,SSDT也不是什么新技术,但作为学习,老的技术我们同样需要掌握。

深入理解win32(六)
安全知识

深入理解win32(六)

122590 0

我们在上一节通过跟入od破解了一个简单的小程序以及了解了如何提取图标和寻找标题在资源文件中的位置,其中资源部分的一个重要的结构 — 资源表。

理解windows内核——驱动开发
安全知识

理解windows内核——驱动开发

56120 1

对于安全人员来说,学习驱动并不是了解几个api这么简单,而是要知道操作系统是如何实现的及其原理,内核知识困难并难以理解,文中有错误的地方也请指教。

sqlmap --os-shell反制小思路
安全知识

sqlmap --os-shell反制小思路

38448 0

之前有看到goby反制和松鼠A师傅蚁剑反制的文章,再想到之前写过sqlmap的shell免杀,觉得思路其实差不多,就写一篇sqlmap的反制吧。

PHP下的RCE总结
安全知识

PHP下的RCE总结

4387 0

为啥加了PHP的前缀,因为Java和PHP从运行机制上讲就不是有任何相同点的东西;无论是从编程还是免杀还是代码审计….

深入理解win32(四)
安全知识

深入理解win32(四)

36714 0

在上一节中我们对子窗口和在od中如何定位消息处理函数进行了探究,在这一节里面我们来看一下资源文件和如何在od中定位对话框的回调函数。

浅谈 Syscall
安全知识

浅谈 Syscall

11804 0

Windows下有两种处理器访问模式:用户模式(user mode)和内核模式(kernel mode)。

深入理解win32(三)
安全知识

深入理解win32(三)

126770 0

在上一节中我们了解了win32的入口函数、ESP与回调函数,以及如何在od里定位这些结构,这一节我们来对子窗口和在od中如何定位消息处理函数进行探究。

2021西湖论剑pwn、re WP
安全知识

2021西湖论剑pwn、re WP

70054 0

这是2021西湖论剑的部分pwn和re题目,题目有一定难度,但也有相对简单的题目,对以下几道题目进行复盘总结。