Research Clippings
实时安全文章
聚合安全资讯
【翻译】红队的新目标Okta
内网渗透-委派攻击详解
利用Yara快速狩猎内存中的威胁
遍历MiniFilter的通讯端口
遍历Windows操作系统的网卡驱动
挖掘SRC时如何编写信息收集脚本
基于实战的MIPS路由器栈溢出利用:寄存器、指令与攻击思路的探究
【翻译】.NET恶意软件分析前置知识:.NET可执行文件结构分析
记录一次tp框架下的代码审计
无Windows API的新型恶意程序:自缺陷程序利用堆栈溢出的隐匿稳定攻击技术研究
乌克兰军事情报机构声称俄罗斯执政党网站遭到攻击
【翻译】EDR的黑暗面:将EDR作为攻击工具的再利用
Hunters 勒索攻击:美国落基山销售公司和澳大利亚医疗用品公司SSS成为目标
供应链投毒预警:恶意Py包伪装HTTP组件开展CStealer窃密后门攻击
【翻译】在普通 PDF 或 EXE 中嵌入恶意可执行文件
以中国为目标的DinodasRAT Linux后门剖析及通信解密尝试
QVD-2024-15263 禅道项目管理系统身份认证绕过漏洞
password 又排第一,超过25%的人重复使用同一个密码
73% 的中小企业安全人员会错过,甚至忽略关键安全警报
《政府采购合作创新采购方式管理暂行办法》印发