行业新闻

机器学习检测Cobalt Strike木马初探

前言众所周知,cobalt strike作为一个大杀器,已被各种渗透测试团队和真实攻击团队大范围使用,因其功能完善、配置灵活性高等特点,在满足攻击需要和躲避检测方面都有着不俗的表现...

Read More

GDB调试堆漏洞之house of spirit

何为house of spirit? ​ 该技术出自于2005年的The Malloc Maleficarum这篇文章,是一种用于获得某块内存区域控制权的技术 ​ 例如一个位于fastbin的区块是不可控的,但是我们希...

Read More

浅谈ROP技术在pwn中的利用

前言:随着网络安全的发展,在网络攻防对抗中,关于漏洞利用的难度在不断增大,这给攻击者带来了不少阻碍,为了绕过各种漏洞防御措施,掌握ROP技术势在必行。最近研究了一下rop,发现pwn...

Read More

案例|内存安全助力AD域控服务器安全问题防护

近年来,网络安全已经上升到了国家高度,众多企业也更关注自身业务安全运行,纷纷部署了不同的安全产品进行安全防御。即便如此,在行业应用中,客户也会遇到不同的安全问题。今天,我们...

Read More
关闭