独立博客档案 舊金山

卷卷网安博客

min168.top

网络安全博客

持续收录 友链已验证 申请收录 修改资料
收录文章
151
篇文字被发现
文章访问
4,459
次从这里出发阅读
博客访问
438
次前往作者站点
最近更新
09.16
2026年

FROM THIS BLOG

最近文章

第 3 / 13 页

高仿真钓鱼页面渗透测试与溯源分析

钓鱼最简单的方法就是网页复制下来修改后发给受害者窃取账密。 可惜出师未捷身先死~~~ 告警报检测到恶意文件,根据告警信息找到了用户。 用户收到电子邮件并且还联系了用户。 邮件邮件 拿到文件就以HTML。...

仿真钓鱼页面窃取用户凭证

钓鱼最简单的方法就是网页复制下来修改后发给受害者窃取账密。 可惜出师未捷身先死~~~ 告警报检测到恶意文件,根据告警信息找到了用户。 用户收到电子邮件并且还联系了用户。 邮件邮件 拿到文件就以HTML。...

GitHub Pages配置Cloudflare CDN踩坑之路

背景:博客使用的是github page,但是国内访问速度太慢了,所以就有了使用CDN的打算同时也让AI帮我对比了几个方案。 阿里云购买域名 在阿里云购买了一个域名 域名托管到Cloudflare 将你在阿里云购买的域名...

推荐RSS热力图和Github热力图使用指南

想法的起初是看到有好看的博客将Github的贡献热力图放到了博客,我也想将热力图放到博客上,但是发现官方API貌似没有,但是一番搜索找到了一个项目,githubchart-api。 Github Chart API 展示效果如下: 2...

C++开发环境配置与程序运行笔记

一、完整配置步骤 1. 安装开发工具包 推荐工具包:w64devkit(轻量级、无需安装) 下载地址:GitHub releases 版本选择:选择x86_64版本(适合64位Windows系统) 安装方法:解压到任意目录,如C:\Program...

IDA Free调试Hello World笔记

一、C++源代码与IDA伪代码对比 1. C++源代码 2. IDA反汇编伪代码 3. 代码对应关系分析 二、IDA Free下载与安装 1. 下载地址 官方下载页:Hex-Rays IDA Free 直接下载链接:ida77_windows.exe(以最新版本...

2025年度回顾

2025年12月25日 时间过得很快,又到年底了。事情从24年底说起,12月份和1月份是在曲靖度过的。当时是渗透工作,生活很混沌,作息也不是很规律。但好歹找到了工作。且和专业对口,能发挥出我学习的价值。年...

Admin.canway账号命名方式

​​Admin.canway这种以点(​.)为分隔符的命名方式,主要源于企业内部的命名约定和最佳实践,目的是为了提高可读性、组织性和自动化管理的便利性。它并不是微软官方的强制性要求,但被全球众多遵循严格IT治...

BAS - Breach and Attack Simulation

BAS - Breach and Attack Simulation(入侵与攻击模拟) 这是目前网络安全领域关于 BAS 最主流、最常指代的概念。它是一种​主动的、持续的安全验证技术。 核心定义 BAS是一种通过​安全地、自动化地模拟真...

Windows核心系统进程链与svchost深度解析

DNS外联恶意域名检测告警 1. 完整的Windows启动进程链 2. 各进程功能详解 (1) System (PID 4) - 系统内核空间进程 ​作用:Windows内核的化身,运行在核心态(Ring 0) ​功能:管理硬件抽象层(HAL)、驱动...

rundll32.exe恶意加载DLL文件外联

rundll32.exe恶意加载DLL文件外联 告警信息 微步情报信息微步情报信息 告警核心信息 ​攻击载体​: rundll32.exe​ 被用于加载一个位于用户临时目录下的DLL文件(EdgeAgentRun.dll​),这是一种常见的“​DLL...