技术分享

如何使用IntelOwl有效地实现大规模威胁情报数据管理

关于IntelOwlIntelOwl是一款功能强大的威胁情报数据管理工具,该工具支持管理大规模网络安全与威胁情报数据。你是否需要获取有关恶意软件、IP 地址或域的威胁情报数据?是否…

解决ova文件导入至vmware出现不可恢复错误的问题

最近在打vulnhub靶机时,有时候下载的.ova文件导入进vmware里面,但是无法修改网络模式,一点击就会出现不可恢复错误这里我用me and my girlfriend靶机做…

恶意软件DGA域名算法的深入探讨

前言近年来,网络安全领域面临着日益复杂的挑战,其中,恶意软件的演化速度和策略的多样性尤为显著。随着传统的检测和防护手段在面对新型攻击方式时表现出明显的局限性,研究人员和安全专家们不…

云产品渗透的攻击路径和方法

一、概述本篇文章主要介绍云产品的相关基础概念,以及后续在云上渗透的攻击路径和方法。虽然网上已经有很多工具直接输入AK和SK就能很方便的操作云主机,但是我们还是需要具体去了解后面配置…

企业安全实践 | 浅谈账号安全策略

简介在数字化时代,账号安全已成为个人和企业不可忽视的重要议题。无论是社交媒体、电子邮件、银行账户还是其他在线服务,账号安全直接关系到用户的隐私、财产安全以及企业的运营和声誉。本文汇…

解决Parallels Desktop安装新版kali-6.11.2-amd64(2024-10-15)安装的记录(包括Parallels tools…

pd安装kali虚拟机还是比较简单的,但因版本原因以及不兼容等问题导致pd tools可能会花费很多精力去安装,这是我们不想看到的。kali镜像下载kali 官网下载https:/…

SCA-Goat:一款包含大量安全缺陷的SAC应用程序靶场环境

关于SCA-GoatSCA-Goat是一款一款软件组合分析 (SCA) 应用程序,同时它也一个包含大量安全缺陷的SAC应用程序靶场环境。该工具专注于开发代码中使用的易受攻击和被攻陷…

0day免杀 | rar远程代码执行漏洞(CVE-2023-38831)免杀与复现

众所周知,一个漏洞在出现之后,会很快被各大杀软发现,紧接着就会更新病毒库,针对该漏洞进行检测。像rar之类并不会自动更新的软件,这些漏洞却因为杀软而无法使用。授人以鱼不如授人以渔。…

Web安全 | 防范浏览器Web控制台攻击

前言本文将介绍如何利用浏览器的 Web 控制台完成攻击行为,通过对不同选项卡的操作,展示黑客攻击的潜在方式。Web 控制台要打开浏览器的开发者工具控制台,只需按下[F12]键即可。…

企业安全需求建设指南

安全需求是指系统在满足特定的安全标准和策略前提下,对系统功能和非功能特性的需求这些需求可以包括对系统的认证和授权、数据保密性、完整性和可靠性的要求,以及对威胁和攻击进行预防和应对的…

1 18 19 20 212