最近帖子
第 20/64 页 · 共 767 条
#合规建设
Hashtags
发布 8月28日
KCon演讲材料 https://github.com/knownsec/KCon/tree/master/2024
发布 8月27日
钓鱼邮件分析 https://medium.com/@DaoudaD/basic-analysis-of-a-phishing-email-fbe2276a7d67
发布 8月27日
电子邮件通信和电子邮件安全简介 https://medium.com/@DaoudaD/introduction-to-email-communication-and-email-security-6f76e3e76f8c
发布 8月26日
发布 8月21日
Windows 更新日志文件详解,原始ETL格式文件可通过 Get-WindowsUpdateLog命令进行转储 https://learn.microsoft.com/en-us/windows/deployment/update/windows-update-logs
发布 8月20日
cve-2024-7646 Ingress-nginx 注释验证绕过 https://github.com/kubernetes/kubernetes/issues/126744 https://www.armosec.io/blog/cve-2024-7646-ingress-nginx-annotation-validation-bypass/
发布 8月20日
macOS 红队涉及模拟 macOS 环境中的网络攻击,以识别漏洞、评估安全态势并改进防御措施。此过程包含各种技术、工具和方法,旨在模仿现实世界对手的战术、技术和程序 (TTP)。 https://redteamrecipe.com/macos-red-teaming#heading-gathering-system-information-using-ioplatformexpertdevice
发布 8月20日
发布 8月20日
《Software Engineering at Google》的中英文对译版本。 在线阅读 https://qiangmzsx.github.io/Software-Engineering-at-Google
验证码自动识别插件captcha适配新版Burpsuite|Burpsuite插件 #红队工具 https://mp.weixin.qq.com/s/jB_SaTGBeMt4Ky5nW9yHtQ
Hashtags
发布 8月14日
威胁行为者的工具包:利用 Sliver、PoshC2 和批处理脚本 https://thedfirreport.com/2024/08/12/threat-actors-toolkit-leveraging-sliver-poshc2-batch-scripts/