长亭百川云

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2
banner

搜索中心

分类

全部

21

产品

1

厂商

0

领域

0

文章

20

关联搜索

主机安全

开源

EDR

红队

防火墙

文章
父进程欺骗--F-Secure
R0seK1ller

F-Secure发布了一个PowerShell脚本(PPID-Spoof),它可以用于父进程欺骗,该

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

201人阅读

2024-08-05

文章
EDR联动数据包封锁技术
suntiger

利用中间人攻击(PitM)和过滤EDR特定通讯数据包, 可以干扰和阻止EDR与云服务器的通讯过程, 从而有效隐藏报警信息, 使其不被SOC团队察觉。这种效果可以通过对目标主机实行ARP欺骗并配置iptables来实现。

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

272人阅读

2024-08-02

文章
系统安全应急响应指导手册(干货)
深潜之眼

应急响应必备手册

180人阅读

2024-07-13

文章
主机安全技术剖析- Windows本地提权(应用篇)
crispr

Windows 的提权是在攻防对抗中绕不开的话题,目前长亭牧云(CloudWalker)主机安全管理平台已支持通用性的的 windows 提权检测,更多交流或者投递简历,欢迎联系邮箱:jingyuan.chen@chaitin.com 长亭科技「主机安全技术专栏」开辟3期内容分享Windows 提权。本期是应用篇,从权限等级角度切入,介绍两类Win提权姿势:从常规用户到管理员用户、从服务账户到 SYSTEM,分享近年国内外最为火热和范围最广的提权方式。应用篇没有前后阅读顺序,读者可根据自身需求选择阅读内容。

286人阅读

2022-03-25

文章
“无声之盾” - 美国版实网攻防演习
天御攻防实验室

美国红队

219人阅读

2024-07-13

文章
当 AI 活成了你的样子,而你活成了狗
浅黑科技

未来的某一天,我们终于可以卸下一生的重担,摘下“万物之灵”的王冠,作为并且仅仅作为一个生命,毫无负担地远去。

235人阅读

2024-07-13

文章
CC:深度神经网络的因果关系感知覆盖度量|技术进展
FuzzWiki

本文设计CC,一个感知因果关系的覆盖度量标准。从因果关系的角度理解整个深度神经网络的运行过程,为保证计算性能和有效性采用了一系列的优化措施。

221人阅读

2024-07-13

文章
利用/proc/<pid>/exe恢复被删除的文件
全闲话

利用/proc//exe恢复被删除的文件创建

269人阅读

2024-07-13

文章
前端安全--攻与防
vshen

声明:本章内容大部分来自对互联网信息的整理,小部分自己写的,感谢原作者的奉献。由于时间有点久,且内容来源比较庞杂,故无法将引用来源一一列举,如果有引用到您的内容,请私信,我将会在文章之中关联或者做删除处理。本文为内部技术分享内容,现在分享给大家!

270人阅读

2024-01-18

文章
Spring {Boot,Data,Security} 历史漏洞研究
有价值炮灰

温故而知新。

236人阅读

2024-07-13

文章
浅谈身份认证安全体系
默安玄甲实验室

“都什么年代了,还在用传统认证方式?”

363人阅读

2024-07-13

文章
疑似越南CoralRaider利用三种恶意软件扩大攻击范围——每周威胁情报动态第173期(04.18-04.24)
白泽安全实验室

APT组织Lazarus 在Rootkit(获取内核权限)攻击中使用了微软的0day漏洞;APT组织Kimsuky利用软件公司产品安装程序进行伪装展开攻击;NoName057(16)组织DDoSia项目持续更新;

227人阅读

2024-07-13

文章
全球区块链产业全景与趋势(下)
零鉴科技

本文旨在对2022年全球区块链行业的市场变化情况、融资状况、未来发展方向等做出大致的展现与比对。

210人阅读

2024-07-14

文章
安恒高级安全威胁情报周报(2022.8.6~8.12)
安恒威胁情报中心

1.勒索软件:《LockBit团伙攻击阿根廷医疗服务网站并勒索30万美元》;2.通信行业:《云通讯公司Twilio遭短信网络钓鱼攻击》;3.高级威胁:《Lazarus组织以虚假工作机会为诱饵攻击金融科技行业员工》

212人阅读

2024-07-13

文章
65岁还没退休的安全运营老登的一天
蓝雾

愿HoneyGuide能陪伴你到老

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

153人阅读

2024-08-05

文章
应急响应之Linux进程介绍
huasec

217人阅读

2024-07-13

文章
浅谈进程隐藏技术
hope

在之前几篇文章已经学习了解了几种钩取的方法,这篇文章就利用钩取方式完成进程隐藏的效果。

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

150人阅读

2024-07-05

文章
EDR 如何运作?我们详细分析防病毒保护机制
laoxinsec

在红队行动中,进程隐藏、系统调用隐藏、代码混淆以及绕过AV/EDR(防病毒软件/终端检测与响应)等技术是常见的

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

533人阅读

2024-08-12

文章
漏洞利用视角下的CVE-2020-0796漏洞
深澜深蓝

本文介绍了2种通过手动修改进程访问令牌或特权结构提升进程权限的技巧,分析了本地权限提升exploit中使用的获取内核地址信息的技巧。带领大家近距离体会了本地权限提升利用过程。后续有机会我们再谈谈关于此漏洞的检测。再次提醒请尽快安装官方补丁。

214人阅读

2024-07-13

文章
Freebsd jail设计解读
kernsec

Freebsd的jail模型是一个纯粹的沙箱模型,用来限制进程的一些行为,是一种安全机制。

222人阅读

2024-07-13

产品logo
产品
Viper 炫彩蛇

385

0

互联网攻击面管理&红队模拟平台

#红队#攻击面管理#内网隧道#内网渗透#提权#信息收集#横向移动#开源
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览