GDB调试堆漏洞之house of spirit 30 Jun, 2021 行业新闻 何为house of spirit? 该技术出自于2005年的The Malloc Maleficarum这篇文章,是一种用于获得某块内存区域控制权的技术 例如一个位于fastbin的区块是不可控的,但是我们希... Read More
浅谈ROP技术在pwn中的利用 30 Jun, 2021 行业新闻 前言:随着网络安全的发展,在网络攻防对抗中,关于漏洞利用的难度在不断增大,这给攻击者带来了不少阻碍,为了绕过各种漏洞防御措施,掌握ROP技术势在必行。最近研究了一下rop,发现pwn... Read More
案例|内存安全助力AD域控服务器安全问题防护 30 Jun, 2021 行业新闻 近年来,网络安全已经上升到了国家高度,众多企业也更关注自身业务安全运行,纷纷部署了不同的安全产品进行安全防御。即便如此,在行业应用中,客户也会遇到不同的安全问题。今天,我们... Read More
活跃又危险的恶意软件之一 :Trickbot主要“作战”手段有哪些? 30 Jun, 2021 行业新闻 什么是Trickbot?Trickbot,也被称为Trickster、TheTrick或TrickLoader,是一个自2016年底以来一直活跃的僵尸网络。这种威胁只包含特洛伊木马的特征,用于窃取访问在线银行账户的... Read More
渗透测试之地基内网篇:域森林中权限维持(下) 30 Jun, 2021 行业新闻 系列文章专辑:渗透测试之地基篇简介渗透测试-地基篇该篇章目的是重新牢固地基,加强每日训练操作的笔记,在记录地基笔记中会有很多跳跃性思维的操作和方式方法,望大家能共同加油,... Read More
【项目实战案例分享】DMZ区防御体系技战法 29 Jun, 2021 行业新闻 一、实践背景近几年,参加国家级、省级攻防演练蓝队主防大大小小10几次,在各类政府、央企集团、大型国企等多样且复杂的网络环境中,在前期需要花费大量精力梳理客户资产,帮客户建... Read More