实战上传 DLL 型 WebShell,一文详解 .NET 程序集 VS C++ 动态链接库的区别
在Windows系统中,我们经常接触各种 .dll 文件,无论是在使用类库、调用系统 API,还是在安全研究、逆向分析中,DLL 都是一个不可绕过的重要组成部分。本文将系统性地展开...
甲方让我黑进老板情人的手机,结果老板和情人双双被拘......
1. 当需求像狗血剧开场凌晨两点,微信炸了。甲方王总发来59秒语音,背景音夹杂KTV鬼哭狼嚎:“小张啊,帮个忙!我司机老周手机里有...咳咳...那什么照片,你懂的!今晚搞定,钱不...
【开课计划】4月12日CISP-PTE/PTS渗透测试认证开课!
在网络安全行业,渗透测试是衡量安全能力的黄金标准!✅ CISP-PTE(渗透测试工程师)—— 掌握实战渗透技能,独立完成安全测试✅ CISP-PTS(渗透测试专家)—— 深入漏洞研...
每日安全动态推送(25/4/9)
• 针对UOV及其变体的部分密钥暴露攻击本文深入分析了UOV及其变种(MAYO和QR-UOV)的部分密钥暴露攻击,发现MAYO在对称错误概率接近0.5时仍然有效。这是对后量子密码...
【补丁日速递】2025年4月微软补丁日安全风险通告
-赛博昆仑漏洞安全风险通告-2025年4月微软补丁日安全风险通告漏洞描述 近日,赛博昆仑CERT监测到微软发布了2025年4月安全更新,涉及以下应用:Windows,Azur...
网络安全入门:从一脸懵到玩得转的终极指南
“网络安全是什么?黑客是不是都戴着墨镜敲键盘?我连代码都看不懂,能学会吗?”——如果你也有这样的疑问,恭喜你,你已经迈出了第一步:承认自己是个“小白”。网络安全听起来高大上,但其实...
Src捡钱4,为什么大佬总能扫到你扫不到的备份文件
免责声明本公众号不止Security旨在分享网络安全领域的相关知识和工具,仅限于学习和研究之用。由于传播、利用本公众号不止Security所提供的信息而造成的任何直接或者间接的后果...
恶意软件 ModiLoader 利用复杂钓鱼手段威胁企业信息安全
恶意软件操作者利用 .scr 文件格式来分发恶意负载,他们借助这种文件在表面上看似无害的系统文件特性,实则利用其可执行的本质进行恶意活动。网络安全研究人员近期观察到的攻击活动显示,...