两会的这个提案,跟每个“白帽黑客”都息息相关 09 Mar, 2021 行业新闻 神秘、冷酷,这是黑客帝国中主角Neo给观众留下的印象。对于大众而言,“黑客”这个词却自带负面标签,如“网络入侵”、“企业勒索”、“信息窃取”等,让人不寒而栗。然而,在互联网... Read More
CTF REVERSE练习之病毒分析 09 Mar, 2021 行业新闻 首先介绍两个知识点,在后面的实验中运用到的。1、7Zip7-Zip 是一款开源软件。我们可以在任何一台计算机上使用 7-Zip ,包括用在商业用途的计算机。7-Zip 适用于 Windows 7 / V... Read More
CTF REVERSE练习之脱壳分析 08 Mar, 2021 行业新闻 今天要介绍脱壳分析的实验。壳,在自然界中,植物用壳来保护种子,动物用壳来保护身体等。同样,在一些计算机软件里也有一段专门负责保护软件不被非法修改或反编译的程序。他们附加... Read More
浅谈2021年网络系统流行架构 08 Mar, 2021 行业新闻 2021年了,看看网络系统的流行架构,包括WAF,安全网关,负载均衡等。系统的质量属性要满足客户需求,所以架构的第一出发点也是需求。有偏好的需求构成场景,架构的取舍就是基于应用场... Read More
Kerberos协议之TGS_REQ & TGS_REP 06 Mar, 2021 行业新闻 Kerberos协议流程1.客户端将用户ID的明文消息发送给AS(请求认证)2.AS检查客户端是否在其数据库中,在就会拿出相应用户id对应的hash来当作加密密钥。内容1:使用用户id对应的hash... Read More
WvEWjQ22.hta木马反弹Shell样本分析溯源 05 Mar, 2021 行业新闻 I 综述 重保晚上接到客户的电话,说检测到疑似攻击,请我进行应急处置溯源,无奈的我,只好从床上爬起来拿起笔记本。通过初步分析发现WvEWjQ22.hta执行了一个powershell进程,深入分... Read More