网络安全文章
文章总结: 本文记录一次曲折的渗透测试经历,从发现git源码泄露入手,利用gitea漏洞CVE-2026-60004获取初始立足点,通过劫持PHP-FPMUni
09-100
网络安全文章
文章总结: 本文介绍了一种绕过EDR的持久化方案,通过CobaltStrike监控Windows令牌并实现Kerberos持久化。作者利用自定义BOF枚举和存储
09-100
网络安全文章
文章总结: 本文介绍蓝队分析工具箱BTAB,集成流量包检测、SQL注入检测、Webshell检测、bash命令执行检测及解码序列化等工具,适用于无网无Pytho
09-100
网络安全文章
文章总结: 服务器被入侵应急响应处置指南,强调先隔离留证再清理,按国标六阶段(准备、监测、研判、处置、溯源、复盘)执行,附三条合规红线(等保义务、应急预案、个人
09-100
评论