【安全头条】Cash App 向 820 万美国客户通报了数据泄露情况 08 Apr, 2022 行业新闻 1、Cash App 向 820 万美国客户通报了数据泄露情况在一名前雇员访问其账户信息后,现金应用程序将向820万美国现有和以前的客户通知数据泄露。布洛克说,这些报告包括了现金应用... Read More
IEEE TPDS22:基于对象级协调的分布式I/O干扰排除系统 08 Apr, 2022 行业新闻 I/O干扰是造成分布式文件系统I/O性能下降的主要因素之一。纵观文件系统的架构,I/O干扰可以发生在应用层、中间件层、以及服务端等多个层级,最终表现为对底层存储设备的资源竞... Read More
【技术分享】结合实例浅析壳编写的流程与难点 08 Apr, 2022 行业新闻 前言前段时间自己学习了一下壳的编写,发现网上相关资料不是非常全,而且讲解顺序不太对胃口。因此参考了《黑客免杀攻防》中的代码对DLL型壳编写的结构进行了一次归纳整理,并附... Read More
防守反制--爆破CS Teamserver 密码 08 Apr, 2022 行业新闻 0x00:简介#Cobalt strike(下面简称 CS)#众所周知,CS是一个以MSF为基础的GUI框架式“多人运动”渗透测试工具,集成了端口转发、服务扫描、自动化溢出,多模式端口监听,exe、power... Read More
反序列化JNDI分析 08 Apr, 2022 行业新闻 JNDIJava Naming and Directory Interface,Java命名和目录接口,通过调用JNDI的API应用程序可以定位资源和其他程序对象,现在JNDI能访问的服务有:JDBC、LDAP、RMI、DNS、NIS、CO... Read More
杰哥教你用Python对Emotet投递的恶意Excel表格提取IoCs 07 Apr, 2022 行业新闻 背景介绍工作遇到多个经过同样方式混淆并隐藏的宏代码文档,利用Excel表格特性,将数据分离在不同的单元格中,再使用Office自带的函数对单元格的数值进行提取后组合成代码字符串... Read More