攻击检测之域权限维持 AnQuanKeInfo

攻击检测之域权限维持

1.背景介绍
本文主要是对域环境下的权限维持手法进行攻击检测以及清理,攻击的方法不着重描述,检测的方法只针对终端日志(windows,sysmon),权限维持的
安卓逆向面试题汇总 技术篇 AnQuanKeInfo

安卓逆向面试题汇总 技术篇

大家好,我是王铁头 一个乙方安全公司搬砖的菜鸡
持续更新移动安全,iot安全,编译原理相关原创视频文章。
因为本人水平有限,文章如果有错误之处,还请大佬们指出,
海莲花的CobaltStrike加载器 AnQuanKeInfo

海莲花的CobaltStrike加载器

概述
海莲花(OceanLotus)APT团伙是一个高度组织化的、专业化的境外国家级黑客组织,其最早由红雨滴团队发现并披露。该组织至少自2012年4月起便针对中
应急响应的神兵利器 AnQuanKeInfo

应急响应的神兵利器

1.文章概述
本文主要介绍windows以及linux应急响应方面的知识以及排除思路以及笔者日常使用的相关的优秀工具。2.windows篇
windows终端的
IoT固件分析入门 AnQuanKeInfo

IoT固件分析入门

把前段时间GitHub 上 star 了的一个项目学一遍,地址:IoT_Sec_Tutorial
访问慢的话,gitee上也有镜像可看
Update:感觉算是一
走进森林深处(二) AnQuanKeInfo

走进森林深处(二)

前言
在上篇文章中《走进森林深处一》中对kerberos从产生的原因到不断完善的过程有了一个讲解,这无疑是青涩的。理论知识往往需要伴随着实践一起才能有更好的理解