• 登录
  • 注册
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享

Category Archives: 技术产品

Win10 FQDN解析时绕过hosts文件

2021-11-19sczFQDN, hosts, Win10

Guest的hosts文件中有一条 127.0.0.1 geo2.adobe.com ping它时确实解析成1

Read More

攻击技术研判|SolarWinds事件幕后黑手新型后门FoggyWeb技术研判

2021-11-18天元实验室FoggyWeb, SolarWinds

一、情报背景 继今年3月和5月后,微软又发布了新的关于SolarWinds背后攻击者的文章,该文章中详细分析了

Read More

用RPC/ALPC调试手段分析Win10 FQDN解析过程

2021-11-16sczRPC/ALPC, Win10

一、用RPC/ALPC调试手段分析Win10 FQDN解析过程 1) 背景介绍 参看 《DNS系列(11)&#

Read More

攻击技术研判|载荷隐匿与在野权限提升新手法分析

2021-11-16天元实验室攻击技术, 权限提升

一、情报背景 近日Malwarebytes发现了一起针对俄罗斯的鱼叉式钓鱼攻击,使用了Konni RAT的新变

Read More

利用findrpc寻找RPC接口信息

2021-11-08sczfindrpc, RPC

参看 《RpcView简介》 http://scz.617.cn:8/windows/202110270957

Read More

RpcView简介

2021-10-27sczRpcView, 绿盟科技

一、RpcView 参[3] 1、 下载RpcView源码 先用git下载RpcView源码,大概13MB。

Read More

区块链隐私保护技术解析——之门罗币(monero)

2021-10-26吕亮区块链, 隐私保护

隐私保护是区块链的重要特征之一。本文对强匿名门罗币的匿名技术进行分析,为您的隐私保护设计提供思路。

Windows安全入门技能–调试lsass

2021-10-20sczlsass, Windows

一、简介 有个Windows认证的逆向需求出现,涉及调试lsass。这项技术本身没有什么难度,属于Window

Read More

逃逸风云再起:从CVE-2017-1002101到CVE-2021-25741

2021-10-14星云实验室CVE, Pod, 符号

近日,研究人员向K8s安全团队报告了一个可导致容器逃逸的安全漏洞,获得编号CVE-2021-25741。该漏洞的本质是CVE-2017-1002101的补丁不充分。本文将对这两个漏洞进行关联分析。

从XDR看绿盟智能安全运营平台(ISOP)的“势、道、术”

2021-09-17李静ISOP, XDR

XDR(可扩展威胁检测与响应)近些年来一直是网络安全领域的技术热词,作为 Gartner 在2020年《Top

Read More

BinDiff二进制比较简介

2021-09-15sczBinDiff, 二进制

一、背景介绍 分析过old.so,做了大量繁琐的逆向工程,比如自定义了很多数据结构、重命名了很多函数。现在有n

Read More

工控防火墙安全测试技术

2021-09-10陈杰安全测试, 工控防火墙

一、前言 近年来,工控安全事件频发,工控安全不仅事关工控行业,更是被上升到国家安全的高度,优秀的工控安全解决方

Read More

  • 1
  • 2
  • 3
  • 4
  • 5

最新发布

  • 西门子PLC安全诊断与分析研究
  • Gitblit身份验证绕过漏洞(CVE-2024-28080)
  • H2O-3 JDBC反序列化漏洞(CVE-2025-6507)
  • 用Arybo进行混合布尔运算分析
  • 《2025年护航新型工业化网络安全专项行动方案》发布 明确年度工作重点
咨询与合作:nsmagazine@nsfocus.com
  • 绿盟科技官网
  • 绿盟威胁情报中心(NTI)
  • 绿盟云