技术文章共291篇
技术文章,渗透技术专文,应急响应,红队攻击手法等技术干货…
Kraken:一款基于爆破技术的多平台分布式密码安全测试工具-NGC660安全实验室

Kraken:一款基于爆破技术的多平台分布式密码安全测试工具

关于Kraken Kraken是一个功能强大的多平台在线分布式密码安全测试工具,该平台基于暴力破解技术来实现对密码安全性的测试,并允许广大研究人员在多台设备上以并行处理的方式遍历字典(基于crunc...
云云的头像-NGC660安全实验室核心会员云云2年前
02.6W+1526
HTB靶机渗透系列之Sniper -NGC660安全实验室

HTB靶机渗透系列之Sniper 

Sniper是一个中等难度的靶机,知识点涉及本地文件包含利用、远程文件包含利用、凭证制作、恶意chm文件利用等。感兴趣的同学可以在HackTheBox中进行学习。 通关思维导图 0x01 侦查 端口探测 首先...
云云的头像-NGC660安全实验室核心会员云云2年前
057791037
CC1打不通时的另外一条链CC3-NGC660安全实验室

CC1打不通时的另外一条链CC3

在CC1和CC6中,我们最终弹计算器都是通过Runtime.exec进行调用,从CC3我们要介绍一种不通过Runtime来弹计算器的方法,也就是Java中常提到的动态类加载,动态类加载可以让我们通过一个路径来加载...
昶之琴的头像-NGC660安全实验室昶之琴1年前
012474
电子数据取证-NGC660安全实验室

电子数据取证

Web安全 TideSec   2022-08-17  3,809 电子取证的基本概念 科学的运用提取和证明方法,对从电子数据源提取的证据进行保护、收集、验证、鉴定、分析、解释、存档和出示,以有助...
昶之琴的头像-NGC660安全实验室昶之琴2年前
015617
SubOver:一款功能强大的子域名接管测试工具-NGC660安全实验室

SubOver:一款功能强大的子域名接管测试工具

关于SubOver SubOver是一款功能强大的子域名接管测试工具,该工具原先采用Python语言开发,后续使用了Golang进行重写。自该工具重构开始,它一直以速度和运行效率为首要目标。到目前为止,当前...
好想告诉你的头像-NGC660安全实验室好想告诉你1年前
056216
企业安全攻击面分析工具-NGC660安全实验室

企业安全攻击面分析工具

以攻击者的视角来审视企业互联网资产可能存在的漏洞或其它可被攻击的可能性,这是一项极其重要的工作。今天分享几款开源的企业攻击面分析工具,可帮助甲方安全团队对攻击面进行梳理和检测。 01...
昶之琴的头像-NGC660安全实验室昶之琴2年前
016516
SecretFlow:一款功能强大的隐私保护数据分析和机器学习统一框架-NGC660安全实验室

SecretFlow:一款功能强大的隐私保护数据分析和机器学习统一框架

关于SecretFlow SecretFlow是一款功能强大的隐私保护数据分析和机器学习统一框架,为了实现框架功能,该工具实现了下列技术方法: 1、抽象设备层由封装了各种密码协议的普通设备和机密设备组成...
好想告诉你的头像-NGC660安全实验室好想告诉你2年前
015516
BGP劫持原理及如何防御-NGC660安全实验室

BGP劫持原理及如何防御

互联网跟人类社会一样,都通过特定的规则和法律来确保社会的正常运行。BGP协议就是互联网中的“规则”之一。BGP用于在不同的自治系统(AS)之间交换路由信息,当两个AS需要交换路由信息时,每个AS...
昶之琴的头像-NGC660安全实验室昶之琴2年前
011716
如何使用CertVerify扫描文件中不受信任或不安全的代码签名证书-NGC660安全实验室

如何使用CertVerify扫描文件中不受信任或不安全的代码签名证书

关于CertVerify CertVerify是一款功能强大的代码签名证书安全扫描工具,该工具可以帮助广大研究人员扫描和检测可执行文件(exe、dll、sys)是否使用了不受信任的证书进行签名,或者存在代码签名...
好想告诉你的头像-NGC660安全实验室好想告诉你1年前
012616
格式化字符串漏洞及利用_萌新食用-NGC660安全实验室

格式化字符串漏洞及利用_萌新食用

前言 格式化字符串漏洞 具有 任意地址读,任意地址写。 printf printf --一个参数:情况1 当参数 只有 1个字符串的话(含有%?),  //?  即 i, x, s 等等<br>第一个参数 作为 ...
昶之琴的头像-NGC660安全实验室昶之琴2年前
08716