IP屬地:北京
PHPwebshell 流量加密分析 目前市場上的安全設(shè)備對于惡意數(shù)據(jù)流都可精準(zhǔn)檢測其特征,而常規(guī)的一句話木馬、菜刀等特征過于明顯。而且大部分的黑客工具都被列入特征庫,所以攻...
簡單威脅檢測系統(tǒng)搭建 簡介:本次實(shí)驗(yàn)基于開組件Suricata + ELK 進(jìn)行搭建,運(yùn)行系統(tǒng)為centos。Suricata為開源檢測引擎,并將檢測數(shù)據(jù)傳入ES中進(jìn)行大數(shù)據(jù)...
做app測試時,手機(jī)安裝burpsuite證書后依然抓不到數(shù)據(jù)包,可能是因?yàn)閍pp啟用了SSL Pinning(ssl證書綁定)。 APP中封裝了客戶端的證書,APP收到用戶...
目前大部分抓Windows密碼的工具都會被殺軟攔截,例如mimikatz,wce,pwdump等,下面介紹幾種具有一定免殺效果的抓密碼方式。 一、Procdump Procd...