hackthebox vintage writeup

文章的图片看的不太清楚,因为没法贴base64编码的img进来,好像也没办法引用外部图床的图片,只能将就用freebuf自己的图床了,看不清楚可以去我的github上看pdf():…

Dotdotnetworks美国4837 VPS:26.3美元/年起,AMD EPYC处理器/10G大带宽,支持支付宝/Paypl

Dotdotnetworks这次专门对自己的美国CU4837 VPS优惠12%促销,各套餐最低付款周期都可以用这个优惠。Dotdotnetworks美国洛杉矶机房母鸡采用AMD E…

V5 Server香港/日本/韩国/美国VPS年终五折:130元/年,支持支付宝/微信支付

V5 Server年终全区域活动,云服A区/云服B区,年终五折优惠,包括中国香港九龙、荃湾、大埔墟、日本东京、大阪、韩国首尔、美国洛杉矶机房可选,全部KVM虚拟化,最低130元/年…

网络安全市场的“冬天”还长

从1月7日开始,这个冬天的“三九天”来临,这是一年里最冷的一段时间。前几天,一场主题为“冬天有多长”的网络安全行业市场年会举行。“经济大环境影响、行业内部碎片化、对IT价值认知不足…

Shiro CVE-2020-1957详细分析

Apache Shiro before 1.5.2, when using Apache Shiro with Spring dynamic controllers, a spec…

网络安全基础之windows常用DOS命令

一.系统信息查看字体编码: CHCP修改字体编码为UTF-8: CHCP 65001查看系统信息:sysyteminfo查看主机名:hostname查看变量环境:SET改变cmd颜…

Java反序列化绕WAF tricks及一个GUI工具

Previewbyname的博客-java反序列化绕waf-tricks及一个gui工具学过Java,php序列化知识的师傅们都知道,Java的序列化流格式相比于PHP序列化流格式…

webpack逆向——AES

分析查看登陆包,username和password有加密定位到加密函数入口,这里搜索name和pwd出现文件过多,我们搜索请求包的其他参数,比如uid成功定位到发包的位置这里u和l…

数据安全脱敏对抗-以手机号为例的脱敏还原

数据的采集及应用先讲下商业领域的数据分析,商业领域数据分析一般是采用静态数据结合动态数据标签化的方式分析或者建模预测。采集往往是多对一的注册提交、或者是以授权方式的交换,以个人标签…

【免杀】窥破虚拟世界:一次有趣的反沙箱技术揭秘

背景介绍在近期的工作中,我们偶然发现了一条非常实用且有趣的命令。通过这条命令,我们可以轻松获取计算机支持的最大内存容量以及内存插槽的数量。wmic memphysical get …

1 17 18 19 448