最新消息:

最新发布 第2页

jinglingshu的博客--耐得住寂寞,才能守得住繁华

从Pod中访问Kubernetes API
自己整理

从Pod中访问Kubernetes API

admin 10个月前 (11-26) 421浏览 0评论

准备开始 你必须拥有一个 Kubernetes 的集群,且必须配置 kubectl 命令行工具让其与你的集群通信。 建议运行本教程的集群至少有两个节点,且这两个节点不能作为控制平面主机。 如果你还没有集群,你可以通过 Minikube 构建一个你自己...

低权 Linux 键盘记录方案
好的外部文章和内容

低权 Linux 键盘记录方案

admin 10个月前 (11-20) 356浏览 0评论

前言 拿了几台机器,虽说部分机器有 ROOT,可以直接用之前的 一般路过 PAM 后门 / SSH 密码记录,来替换 PAM,用于记录密码。 然而问题是,目标主机使用了 LDAP,还自己改了改他们的 PAM,所以直接替换 PAM 的方案行不通了。 而...

反弹Shell流量加密
好的外部文章和内容

反弹Shell流量加密

admin 11个月前 (10-08) 515浏览 0评论

前言 前段时间的一个小插曲,我们在拿到 RCE 漏洞后,往往会弹一个 Shell 出来操作,但若是直接反弹会有一个缺点:流量是以明文方式传输的,容易被 WAF、 IPS 等检测到,进而对带有攻击特征的设备拦截或记录,这时候我们对流量加密则至关重要。下...

由社区驱动的网络安全 IOC 源---C2-Tracker
项目与思路

由社区驱动的网络安全 IOC 源—C2-Tracker

admin 12个月前 (09-23) 580浏览 1评论

介绍 在HV期间,甲方会迅速封锁可疑 IP 来应对红队的攻击,然而 HV 结束后,威胁并不会停止,反而可能变得更加隐蔽。为了应对这些持续的威胁,企业需要依赖社区驱动的威胁情报工具,如 C2 Tracker。C2 Tracker 是一个免费开源的工具,...

详解运行时安全检测神器:Falco
好的外部文章和内容

详解运行时安全检测神器:Falco

admin 12个月前 (09-23) 438浏览 0评论

在当今快速发展的云计算和容器技术时代,安全已成为组织面临的一大挑战。随着云原生应用的普及,传统的安全措施已不足以应对复杂的分布式环境。在这样的背景下,Falco应运而生,成为云原生安全领域的一颗新星。目前在github中,该项目已经拥有了7.3k的s...

用 BPF 动态追踪 Python 程序
好的外部文章和内容

用 BPF 动态追踪 Python 程序

admin 12个月前 (09-23) 395浏览 0评论

最近在学习 BPF,这是一种目前比较流行的动态追踪技术,简单来说,它允许我们在不中断目前正在运行的程序的情况下,插入一段代码随着程序一起执行。比如你想知道某一个函数每次 return 的值是什么,就可以写一段 BPF 程序,把每次 return 的值...

Kubernetes 集群内 DNS
好的外部文章和内容

Kubernetes 集群内 DNS

admin 1年前 (2024-09-19) 340浏览 0评论

DNS 简介 在互联网早期,随着连接设备数量的增加,IP 地址的管理与记忆变得越来越复杂。为了简化网络资源的访问,DNS(Domain Name System)应运而生。DNS 的核心作用是将用户可读的域名(如 www.example.com)解析为...

SOAR的未来
好的外部文章和内容

SOAR的未来

admin 1年前 (2024-09-19) 379浏览 0评论

Gartner一句“SOAR已过时”引发热议 2024年7月底,Gartner发布了2024年度的安全运行(SecOps)技术与服务成熟度曲线(Hype Cycle)。报告中,Gartner正式表示SOAR“已经过时(obsolete)”,进而在业...

洞见|香港创业者应如何看待地缘政治?
好的外部文章和内容

洞见|香港创业者应如何看待地缘政治?

admin 1年前 (2024-09-18) 284浏览 0评论

说明:本文转载自公众号「HK创投集」 创业通常由商业逻辑驱动,而非政治因素。然而,在单极化的全球化秩序正在转向多极化的当下,地缘政治因素应成为商业战略的关键组成部分。一般来说,当创始人专心致志地创业时,地缘政治可说是令人分心的杂音。然而,...

创建一个 AI 蜜罐来与攻击者进行复杂的互动
好的外部文章和内容

创建一个 AI 蜜罐来与攻击者进行复杂的互动

admin 1年前 (2024-09-18) 330浏览 0评论

在网络安全中,蜜罐是专门设计用于吸引和分析网络攻击的诱饵系统,充当潜在入侵者的陷阱。 通过模仿合法目标,蜜罐将攻击者从真实资产中转移出来,同时收集有关其方法和行为的情报。 来自奥尔巴尼应急准备、国土安全学院和网络安全大学信息科学与技术系的网络安全分析...

pip提权原理
好的外部文章和内容

pip提权原理

admin 1年前 (2024-08-11) 383浏览 0评论

在linux主机中,某个用户拥有pip的sudo权限,在这种情况下,可以利用pip install进行本地提权。 在执行pip install时会调用setup.py,可以在本地创建恶意setup.py文件来达到任意命令执行的效果。   s...

大网两级SOC联动的要素
好的外部文章和内容

大网两级SOC联动的要素

admin 1年前 (2024-08-08) 290浏览 0评论

BSOC 分公司SOC、GSOC 全球总部SOC 日常可以看到很多的文章和方案谈及SOC的安全运营,但是鲜有谈及大网全球多级SOC的联动,这篇文章浅谈两级SOC中联动的要素。 两级SOC联动的要素 数据、计算、网络、工具、人、标准 一、数据 数据是...