行业新闻

内网渗透测试:DCSync 攻击技术的利用

DCSync 是什么在域环境中,不同域控制器(DC)之间,每 15 分钟都会有一次域数据的同步。当一个域控制器(DC 1)想从其他域控制器(DC 2)获取数据时,DC 1 会向 DC 2 发起一个 GetNCChanges...

Read More

FTP在ssrf中的应用

前言ssrf中常用的协议有http,gopher等。但http的用处也仅限于访问内网网页,在可以crlf的情况下才有可能扩大攻击范围。gopher协议比较特殊,有一些环境下支持此协议,如:curl;但还一...

Read More

序列化与反序列化之PHP

序列化和反序列化简述序列化:把对象转换为字节序列的过程称为对象的序列化。反序列化:把字节序列恢复为对象的过程称为对象的反序列化。使用场景对象的持久化(将对象内容保存到...

Read More

网络刷单诈骗“进化史”,手法“长进”不少

近期,360手机先赔用户反馈,在网络刷单过程中受骗。通过深入研究发现,电商刷单诈骗过程环节发生了悄然的改变。案例经过用户在短视频平台看到网赚信息,任务为关注“小米有品”、...

Read More

一次安全设备告警引发的dll劫持思考

某天在客户局点巡检,安全设备发现了CS的告警。定位了被入侵的主机,本以为是普通的一次攻防演练的后遗症,深入追查竟发现使用了dll劫持技术进行持久化攻击,最终通过联动沙箱确认...

Read More
关闭