- 收录文章
- 151 篇文字被发现
- 文章访问
- 4,459 次从这里出发阅读
- 博客访问
- 438 次前往作者站点
- 最近更新
- 09.16 2026年
FROM THIS BLOG
最近文章
高仿真钓鱼页面渗透测试与溯源分析
钓鱼最简单的方法就是网页复制下来修改后发给受害者窃取账密。 可惜出师未捷身先死~~~ 告警报检测到恶意文件,根据告警信息找到了用户。 用户收到电子邮件并且还联系了用户。 邮件邮件 拿到文件就以HTML。...
仿真钓鱼页面窃取用户凭证
钓鱼最简单的方法就是网页复制下来修改后发给受害者窃取账密。 可惜出师未捷身先死~~~ 告警报检测到恶意文件,根据告警信息找到了用户。 用户收到电子邮件并且还联系了用户。 邮件邮件 拿到文件就以HTML。...
GitHub Pages配置Cloudflare CDN踩坑之路
背景:博客使用的是github page,但是国内访问速度太慢了,所以就有了使用CDN的打算同时也让AI帮我对比了几个方案。 阿里云购买域名 在阿里云购买了一个域名 域名托管到Cloudflare 将你在阿里云购买的域名...
推荐RSS热力图和Github热力图使用指南
想法的起初是看到有好看的博客将Github的贡献热力图放到了博客,我也想将热力图放到博客上,但是发现官方API貌似没有,但是一番搜索找到了一个项目,githubchart-api。 Github Chart API 展示效果如下: 2...
C++开发环境配置与程序运行笔记
一、完整配置步骤 1. 安装开发工具包 推荐工具包:w64devkit(轻量级、无需安装) 下载地址:GitHub releases 版本选择:选择x86_64版本(适合64位Windows系统) 安装方法:解压到任意目录,如C:\Program...
IDA Free调试Hello World笔记
一、C++源代码与IDA伪代码对比 1. C++源代码 2. IDA反汇编伪代码 3. 代码对应关系分析 二、IDA Free下载与安装 1. 下载地址 官方下载页:Hex-Rays IDA Free 直接下载链接:ida77_windows.exe(以最新版本...
2025年度回顾
2025年12月25日 时间过得很快,又到年底了。事情从24年底说起,12月份和1月份是在曲靖度过的。当时是渗透工作,生活很混沌,作息也不是很规律。但好歹找到了工作。且和专业对口,能发挥出我学习的价值。年...
Admin.canway账号命名方式
Admin.canway这种以点(.)为分隔符的命名方式,主要源于企业内部的命名约定和最佳实践,目的是为了提高可读性、组织性和自动化管理的便利性。它并不是微软官方的强制性要求,但被全球众多遵循严格IT治...
BAS - Breach and Attack Simulation
BAS - Breach and Attack Simulation(入侵与攻击模拟) 这是目前网络安全领域关于 BAS 最主流、最常指代的概念。它是一种主动的、持续的安全验证技术。 核心定义 BAS是一种通过安全地、自动化地模拟真...
AI笔记
Windows核心系统进程链与svchost深度解析
DNS外联恶意域名检测告警 1. 完整的Windows启动进程链 2. 各进程功能详解 (1) System (PID 4) - 系统内核空间进程 作用:Windows内核的化身,运行在核心态(Ring 0) 功能:管理硬件抽象层(HAL)、驱动...
rundll32.exe恶意加载DLL文件外联
rundll32.exe恶意加载DLL文件外联 告警信息 微步情报信息微步情报信息 告警核心信息 攻击载体: rundll32.exe 被用于加载一个位于用户临时目录下的DLL文件(EdgeAgentRun.dll),这是一种常见的“DLL...