自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

si1ence的博客

世事洞明皆学问,人情练达即文章。

  • 博客(2)
  • 资源 (16)
  • 收藏
  • 关注

原创 批量勒索挖矿常用漏洞利用工具jexboss的简单分析

0x0 简介jexboss是一个使用Python编写的Jboss漏洞检测利用工具,通过它可以检测并利用web-console、jmx-console、JMXInvokerServlet、struc2、Jenkins等漏洞并且可以直接获得一个shell,杀人越货勒索挖矿必备神器。起初,攻击者会通过JexBoss工具对JBoss服务器执行侦查,随后利用漏洞并安装SamSam。与其他勒索软件不同...

2018-08-21 18:53:59 1795

原创 内网安全常用攻击框架与工具简介

0x1 背景 根据应急响应当中众多样本分析发现许多广泛传播的病毒利用了一些windows自己的内部功能特征,如Powershell与wmi等系统功能,且流行度也越来越高已经出现了一些针对内网的渗透框架形成成熟利用框架。 0x2 常见的攻击框架Nishang(Powershell Penetration Testing ToolsPowershell用于渗透测试其实早在多年前就...

2018-08-14 12:38:35 2419

WAAP技术洞察源素材

做WAAP(WAF、API、BOT对抗、DDOS)防护过程单中,从互联网上收集到的国内外的素材用于做技术洞察和研究

2021-10-14

NIST提升关键基础基础设施网络安全框架分析

详细解读了关于NIST的安全框架内容,对甲方安全建设的一些思考。IDPPR的安全建设逻辑,有11页的内容关于解读和checklist

2021-09-15

金融企业安全建设指南解读.xmind

关于聂君-金融行业安全建设指南书籍的 大纲概要;部分内容进行了融合,对企业安全一些思路

2021-08-27

RSA2021关键5个演进技术分析.pptx

主要对几个感兴趣的课题进行了剖析解读 1.Building a Global Cyber Rating - How to Objectively Rate Cyber Capabilities 2.Evolution of AppSec_Perspectives from a Decade of Building OWASP ZAP 3.How CISA Is Charting a Path Toward Defensible Infrastructure 4.Is Your Organization’s Confidential Data Really Confidential 5.Top Seven AI breaches-Leaning to Protect Aganist Unsafe learning

2021-08-13

网络攻防之加密流量检测技术洞察.pdf

加密流量的技术洞察、包含对某厂商的技术分析

2021-04-30

云原生安全技术预研报告

云原生安全技术预研的一些总结,比较全面加入了一些自己的想法

2021-04-30

APT组织常用攻击手法的梳理思维导图

整理了一下最近2年内一些APT常用的攻击手法,汇聚成了一个简单的思维导图用于后续的学习参考。

2019-10-24

信息系项目管理师教程第三版高清PDF

信息系项目管理师教程第三版高清版本,考试必备的资料

2018-09-04

13W包含各大病毒家族的DGA 域名清单

13W的DGA域名样本可以用来训练一些DGA的检测算法,包含了各大病毒样本

2018-08-31

一键获取windows密码神器mimikatz咪咪猫

mimikatz.exe ""privilege::debug"" ""sekurlsa::logonpasswords full""windows密码抓取神器

2018-07-23

XXXX项目渗透测试工作流程规范

渗透测试还具有的两个显著特点是:渗透测试是一个渐进的并且逐步深入的过程。渗透测试是选择不影响业务系统正常运行的攻击方法进行的测试。简单来说渗透测试就是安全评估的一种方法

2018-07-18

等保三级基线要求与评分标准

有关于国家等级保护的要求与评分标准共计有200+的项目,涉及物理安全到安全管理体系各个部分

2018-07-18

Web安全知识技能书思维导图

Web安全部分有关于一些知识点的汇总整理,包含一部分入门书籍的推荐

2018-07-18

MS17-010批量漏洞扫描工具

windows环境下可以批量检测ms17-010漏洞的脆弱性的小工具

2018-07-18

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除