网络安全

内网渗透学习 | Windows认证协议

一、概述记录关于Windows认证几种协议的学习,包括NTLM本地认证、NTLM网络认证、Kerberos认证的详细认证过程。二、本地认证流程2.1 本地认证流程Windows L…

CORS跨域资源共享漏洞 | 一次崎岖的学习记录

同源策略同源策略简介同源策略(Same-Origin Policy)是浏览器的一种安全机制,用于限制一个源(域名、协议或端口号的组合)的文档或脚本如何与来自另一个源的资源进行交互。…

云主机密钥泄露的N种场景与利用

一、简介在云计算和API访问中,AK/SK是常见的术语,分别代表访问密钥(Access Key, AK)和秘密密钥(Secret Key, SK)。它们用于身份验证和授权,确保只有…

OSS安全问题与HVV实战拿下某省级系统SSO权限

环境搭建搭建一个阿里云OSS,可以选择试用https://www.aliyun.com/product/oss?spm=5176.28536895.nav-dropdown-men…

深入浅出SnakeYaml反序列化

SnakeYaml是java的yaml解析类库,支持Java对象的序列化/反序列化。类似python,SnakeYaml使用缩进代表层级关系,缩进只能用空格,不能用TAB。Copy…

揭秘暗网如何影响2024年美国总统大选结果

摘要本篇文章的内容和观点主要来自国外一家情报机构在网络中的研讨会摘录以及地下情报工作人员的实际探查后的陈述总结, 具备一定的可信度。说实话, 虽然美国总统大选结果对于我们普通人来说…

CPython逆向实战分析

Python代码转换为C代码的时候,将会大大增加框架代码量。基础教程 | Cython 官方文档中文版(gitbooks.io)1、正向py->c先有正向,再有逆向pip i…

僵尸网络攻击手法与防范方式

引言僵尸网络是一种由大量被恶意软件感染的计算机组成的网络,这些被感染的计算机被称为"僵尸"或"肉鸡"。攻击者可以远程控制这些僵尸计算机,利用它们进行各种恶意活动,如分布式拒绝服务(…

开源组件安全:netty 组件风险分析及修复详解

最近遇到 CVE-2019-16869影响的 io.netty:netty组件的风险修复问题,但是 io.netty:netty全版本都有风险,无法通过升级的方式 解决组件的漏洞风…

CodeQL学习笔记(1)-QL语法(逻辑连接词、量词、聚合词、谓词和类)

最近在学习CodeQL,对于CodeQL就不介绍了,目前网上一搜一大把。本系列是学习CodeQL的个人学习笔记,根据个人知识库笔记修改整理而来的,分享出来共同学习。个人觉得QL的语…

1 5 6 7 105