漏洞研究之网络编程与堆栈溢出技术 20 Jul, 2020 行业新闻 0x00 公众号之前发过Exploit-Exercise之Nebula实践指南,Exploit-Exercise一共有5个镜像可供练习,如下所示 本系列文章将会介绍第二个镜像Protostar的通关经验。 Protos... Read More
某企业授权渗透报告 19 Jul, 2020 行业新闻 前言 受到疫情关系地持续影响,广东的学校迟迟未开学,而我已经在家待了快5个月了。某企业授权我去测试下他们公司的整体网络安全性,而且也不会让我白干活,好处是少不了的。因为... Read More
Outlook滥用利用链分析 17 Jul, 2020 行业新闻 一、Outlook主页滥用 OUTLOOK可以设置主页样式,如下图为收件夹的主页样式 只要打开OUTLOOK就会立即执行,最主要的是可以该主页可以调用outlook的内部IE浏览器,Outlook的内部IE... Read More
一次KimSuky攻击事件分析 17 Jul, 2020 行业新闻 0x00 背景 本人是信息安全专业大三的学生,爱好二进制安全。近日,在平时的威胁情报收集中,发现了一起韩国APT组织KimSuky的攻击事件,对整个事件进行完整分析之后,觉得自己对样本分... Read More
漏洞管理那些事儿(二)〡被人“拍一拍”后,来这里做什么? 16 Jul, 2020 行业新闻 华云安介绍 公司在网络空间威胁治理、漏洞管理、攻防渗透方面具备深厚的技术积累,推出了华云安新一代自适应网络安全威胁与漏洞管理平台,面向网络空间安全领域,基于知... Read More
为网络战预演持续加码,美网络司令部拟斥资10亿军费升级网络靶场 15 Jul, 2020 行业新闻 近日,美国总统特朗普用一段令人猝不及防的发言把自己给“聊爆了”。 在接受采访时特朗普证实,他曾于2018年下发总统令批准对“俄罗斯互联网研究所”的网络攻击,意在阻止俄罗斯... Read More