技术文章 第9页
技术文章,渗透技术专文,应急响应,红队攻击手法等技术干货…
Resin内存马逆袭之路-NGC660 安全实验室

Resin内存马逆袭之路

Resin内存马逆袭之路 Ha1ey@深蓝攻防实验室天魁战队 前言 故事还是要从很久很久以前说起,红蓝对抗越来越激烈,常见的免杀Webshell文件已经逃脱不了蓝队大佬的火眼金睛了,函数混淆的花里胡哨最...
昶之琴的头像-NGC660 安全实验室昶之琴2年前
1785
记一次简单的src挖掘-NGC660 安全实验室

记一次简单的src挖掘

一.起 开局一个登录框,简单测试了几个弱口令无果后 注意力转到找回密码处 先输入两个非法的参数 点击获取验证码,抓包,查看响应代码返回0,前端显示未查询到账户信息 再来一次,抓包并修改响...
昶之琴的头像-NGC660 安全实验室昶之琴2年前
1035
Karton:基于Python、Redis和MinIO实现的分布式恶意软件处理框架-NGC660 安全实验室

Karton:基于Python、Redis和MinIO实现的分布式恶意软件处理框架

关于Karton Karton是一款基于Python、Redis和MinIO实现的分布式恶意软件处理框架,Karton也是一个用于创建灵活轻量级恶意软件分析后端的健壮框架。广大研究人员可以使用Karton来将恶意软件分析...
好想告诉你的头像-NGC660 安全实验室好想告诉你2年前
1496
SecretFlow:一款功能强大的隐私保护数据分析和机器学习统一框架-NGC660 安全实验室

SecretFlow:一款功能强大的隐私保护数据分析和机器学习统一框架

关于SecretFlow SecretFlow是一款功能强大的隐私保护数据分析和机器学习统一框架,为了实现框架功能,该工具实现了下列技术方法: 1、抽象设备层由封装了各种密码协议的普通设备和机密设备组成...
好想告诉你的头像-NGC660 安全实验室好想告诉你2年前
17516
应急响应之钓鱼邮件-NGC660 安全实验室

应急响应之钓鱼邮件

漏洞分析 自电子邮件发明以来,网络钓鱼攻击一直困扰着个人和组织。钓鱼邮件攻击是黑客用来渗透受害者帐户和入侵网络的最常用方法之一。黑客会利用一些热点事件,比如新冠病毒疫情、娱乐八卦、...
昶之琴的头像-NGC660 安全实验室昶之琴2年前
51211
文件导出功能的SSRF-NGC660 安全实验室

文件导出功能的SSRF

本文讲述一下ssrf加metadata的利用方式,其他常规利用方式,好多师傅已经写过了这里就不再赘述。 0x00 前言 文章开始前我们先讲述一下metadata service,也就是云服务器的元数据,每个云服务器...
昶之琴的头像-NGC660 安全实验室昶之琴2年前
2767
谈谈安全测试的重要性-NGC660 安全实验室

谈谈安全测试的重要性

什么是安全测试 安全测试是一种软件测试,可发现软件应用程序中的漏洞,威胁,风险并防止来自入侵者的恶意攻击。 安全测试的目的是确定软件系统的所有可能漏洞和弱点,这些漏洞和弱点可能导致信...
好想告诉你的头像-NGC660 安全实验室好想告诉你2年前
1686
FISSURE:一款功能强大的RF和逆向工程框架-NGC660 安全实验室

FISSURE:一款功能强大的RF和逆向工程框架

关于FISSURE FISSURE是一款功能强大的RF和逆向工程框架,该工具适用于不同技能水平的安全研究人员,并提供了信号检测、信号分类、协议发现、渗透测试、IQ操作、漏洞分析、自动化和AI/机器学习等...
好想告诉你的头像-NGC660 安全实验室好想告诉你2年前
14611
goby指纹提取与yara逆向.md-NGC660 安全实验室

goby指纹提取与yara逆向.md

goby识别指纹的功能很不错,想试试能不能把goby指纹识别里面的指纹提取出来,移植到自己的扫描器中,结果后面到了逆向虚拟机的程度。。 goby的crules 在goby 最初的版本中,翻看了一些感兴趣的资...
昶之琴的头像-NGC660 安全实验室昶之琴2年前
2529
SSTI漏洞原理及渗透测试-NGC660 安全实验室

SSTI漏洞原理及渗透测试

模板引擎(Web开发中) 是为了使 用户界面和 业务数据(内容)分离而产生的,它可以生成特定格式的文档,利用模板引擎来生成前端的HTML代码,模板引擎会提供一套生成HTML代码的程序,之后...
云云的头像-NGC660 安全实验室核心会员云云2年前
1228