红日Vulnstack解题记录(二) 29 Jul, 2021 行业新闻 前言最近做了做红日的vulnstack,感觉蛮好玩的,写篇文章记录一下解题过程。环境搭建首先配置模拟内外网环境其中,10.10.10.0为内网网段192.168.111.0为模拟外网网段本次靶场靶机... Read More
CobaltStirke BOF技术剖析(一)|BOF实现源码级分析 29 Jul, 2021 行业新闻 简介对BOF(Beacon Object File)的支持是在CobaltStrike4.1版本中新引入的功能。BOF文件是由c代码编译而来的可在Beacon进程中动态加载执行的二进制程序。无文件执行与无新进... Read More
浅析听不见的海豚音攻击(DolphinAttack)行为 29 Jul, 2021 行业新闻 摘要对攻击语音识别系统的研究表明,某些隐藏的语音命令人类无法听见,但是这些声音却可以控制系统。在最近的一些实验中,研究者设计了一个完全听不见的攻击:DolphinAttack,通过将... Read More
FlexE接口功能配置详解 29 Jul, 2021 行业新闻 该说明为仅供参考不同设备型号对于配置命令可能有微小的差异1.FlexE接口:1)背景:网络接口需要根据不同的业务提供不同的带宽,以太网口固定速率不能灵活适配不同的网络业务 通过... Read More
攻防对抗为什么离不开“可持续安全运营” ? 27 Jul, 2021 行业新闻 防得好需要“可持续安全运营”,持续监控、动态调整,不断提升可持续安全运营能力,实现可持续安全。经历过2003年SARS的人,想必也会有类似的想法:“一鼓作气,新冠疫情就过去了!”现实... Read More
谨防软件供应链攻击!软件设计管理平台Atlassian中严重的Jira缺陷可能导致RCE 27 Jul, 2021 行业新闻 Atlassian已针对其Jira数据中心和Jira服务管理数据中心产品多个版本中的一个严重漏洞发布了补丁,该漏洞可能导致任意代码执行。Atlassian是一个被 180,000名客户用来设计软件... Read More