用户个人中心 - 嘶吼 RoarTalk – 网络安全行业综合服务平台,4hou.com
丝绸之路 嘶吼认证

这个家伙什么也没说!

  • 他的文章(255)
  • 他的评论(0)
  • 技术

    从XXE到RCE的完美利用:利用不安全的 XML 和 ZIP 文件解析器创建 WebShell

    在研究某个漏洞赏金目标时,我遇到了一个处理自定义文件类型的 web 应用程序。

    2020-04-01 09:40:00

    790,304
    0
  • 资讯

    BloodHound 3.0 介绍

    经过几个月的开发和质量测试,我们很自豪地宣布BloodHound 3.0 正式发布! 在这个版本中,包括了3个新的攻击原语,GUI 和 SharpHound 的一些性能改进,以及对 Neo4j 4.0的支持。

    2020-03-24 08:51:25

    649,459
    0
  • 资讯

    威胁情报:自定义 C2 通信(C3)的 威胁狩猎

    侦测和识别敌方指挥与控制(C2)通道的能力一直是强大防御能力的最重要因素之一。

    2020-03-21 10:00:00

    758,193
    0
  • web安全

    技术小哥须知——OWASP Top10 列表是否够用引发的思考

    本文将主要解读一篇关于讨论 OWASP Top10 与 NVD CWE 列表的有趣论文,并结合笔者的相关经历和思考分享一些经验。

    2020-03-19 11:00:00

    3,845,282
    0
  • 技术

    域环境中的管理员账户保护:管理帐户架构扩展

    活动目录的最佳管理模型规定了某种程度的帐户隔离——至少对于任何拥有敏感成员身份的用户组,如域管理员组——在某些情况下,甚至可能需要每个管理员拥有多个管理员帐户,如微软的分层管理模型。

    2020-03-12 09:40:00

    520,597
    0
  • 该用户还没有参与过评论。