最新消息:

Eternal的文章

一封迟来的信:致每一位曾为团队付出和支持过我们的人
未分类

一封迟来的信:致每一位曾为团队付出和支持过我们的人

3个月前 (12-31) 187浏览 0评论

大家好!我是即刻安全的创始人Eternal: 元旦的钟声即将敲响,窗外寒风凛冽,我独自一人坐在电脑桌前,翻开了笔记本,想要写点什么却又不知道如何起头。脑海中闪现的画面,将我带回了过去那些共同奋斗的日与夜。八年前,我们带着一腔孤勇和热血,一起开启了即刻...

如何绕过高版本 JDK 的限制进行 JNDI 注入利用
渗透测试

如何绕过高版本 JDK 的限制进行 JNDI 注入利用

5年前 (2019-06-10) 31238浏览 1评论

写在前面 Java JNDI注入有很多种不同的利用载荷,而这些Payload分别会面临一些限制。笔者在实际测试过程中也遇到过很多有限制的情况,这里做个梳理并分享下如何绕过这些限制。关于JNDI注入和RMI的基础知识,可以在我之前的文章《深入理解JND...

在多GPU系统上使用hashcat进行密码破解
原创翻译

在多GPU系统上使用hashcat进行密码破解

5年前 (2019-05-14) 33514浏览 1评论

就在几天前我针对Linux服务器池做了一次渗透测试,在我执行这项任务的时候我就知道在这些服务器上存在很大的密码重用概率。我设法获取其中一个服务器上的shell并通过使用privesc内核漏洞来取得root权限,然后我就能够完全的控制这台服务器。而对于...

Pacu:一款全面的AWS渗透测试框架
安全工具

Pacu:一款全面的AWS渗透测试框架

6年前 (2018-09-07) 37041浏览 1评论

背景 亚马逊AWS云服务平台是全球最受欢迎的云平台之一。由于其成本低、灵活性强、速度快等优势,吸引了大量的企业客户,越来越多的企业开始将其技术资产转移到了云端。随着模式的转变,Sysadmin和DevOps团队也不得不面对随之而来的新安全挑战。这已...

【免费公开课】如何快速成为信息安全人才?
资源分享

【免费公开课】如何快速成为信息安全人才?

6年前 (2018-08-30) 35033浏览 0评论

在网络信息技术高速发展的今天,信息安全变得至关重要,甚至已成为全球国际事务的重要话题。而网络安全人才短缺的问题也日益严峻,中国有8亿网民,网络安全人才的缺口高达70万到140万。 越来越多的人才准备投身信息安全行业,对于准备进入该行业,或者期望在职场...

初识Linux渗透:从枚举到内核利用
安全运维

初识Linux渗透:从枚举到内核利用

6年前 (2018-07-28) 34754浏览 1评论

背景 许多人都认为Linux是最安全的操作系统,因此在对Linux的安全问题上也放松了警惕。那么事实真的如此吗?其实安全从来都只是相对的,Linux也不例外。虽然它加载了强大的安全机制,但仍可能受到来自各方面带来的安全威胁。本文我们主要将讨论有关L...

即刻&指尖安全:助力白帽子,我们在行动!
会议活动

即刻&指尖安全:助力白帽子,我们在行动!

6年前 (2018-07-23) 36385浏览 1评论

活动背景: 一年一度的中国互联网安全大会(ISC) ,将于2018年9月4日在北京举行。自2013年以来已经成功举办过5届,广泛集聚全球安全机构和安全专家,分享前瞻安全技术与安全智慧。据统计,5届大会累计接待人次达13.6万,演讲议题超过700个,...



合作伙伴