OSINT在事件响应中的实战应用(第一部分)

本文通过两个真实案例详细介绍了开源情报(OSINT)在事件响应调查中的关键作用,包括如何使用nslookup、DNS Dumpster和Shodan等工具快速发现网络暴露面,帮助确定初始入侵点和攻击时间线。

深入ROP漏洞开发:TinySPLOIT2挑战与ARM IoT实战

本文介绍了TinySPLOIT2 Linux虚拟机,提供三个渐进式ROP漏洞开发挑战,涉及GDB调试、ELF二进制分析和创新性利用技术。同时涵盖ARM IoT设备漏洞实战,包括DVAR路由器和Trivision IP摄像头的漏洞利用、ROP链构建和硬件级攻击。

朝鲜IT工人渗透行动持续升级,司法部采取行动

本文详细分析了朝鲜IT工人如何通过伪造身份、利用远程办公漏洞渗透美国企业,涉及深度伪造技术、身份验证缺陷及国家安全威胁,并探讨了企业应采取的防护措施。

利用AmpereOne设计创新赋能开发者并推动AI应用

本文深入解析AmpereOne处理器的三大架构创新:内存标记扩展(MTE)提升内存安全性与调试效率,系统级缓存服务质量(QoS)增强资源隔离与控制,嵌套虚拟化技术实现云端灵活部署。这些硬件级特性为AI推理和云原生应用开发提供强大支撑。

利用WebSockets实现命令与控制:WSC2工具详解

本文探讨了如何使用WebSocket协议建立隐蔽的命令与控制通道,介绍了WSC2工具的工作原理、配置方法及实战演示,包括通过IE/Edge COM对象进行通信以规避EDR检测的技术细节。

微软Azure与Office 365荣获日本首个CS黄金标志认证

微软于2016年2月10日获得日本首个云服务安全审计认证CS黄金标志,涵盖Azure和Office 365服务。该认证基于ISO/IEC 27017国际标准,涉及超过1500项安全管理基准,彰显微软在云安全领域的领先地位和合规承诺。

如何轮换源IP地址绕过IP过滤

本文详细介绍了使用ProxyMesh服务轮换源IP地址的方法,包括通过FoxyProxy和Burp Suite Pro两种配置方式,并对比了开放代理和美国代理的性能差异,帮助绕过基于IP的密码喷洒防护机制。