某工业控制安全厂商安全研究员面试与笔试
笔试进程注入有几种简单描述一下?Windows异常分发流程。Windows下的反调试和反反调试的手段。使用分页机制下虚拟地址怎么翻译为物理地址。符号延时加载(DeferredSymbolLoading)的原理?漏洞触发流程是怎么样的,怎么定位触发点如何进行调试?如果让你Fuzzing一个未知的协议需要怎么做?如果有一个网络服务以及他的客户端,怎么分析它们之间的通信协议堆喷(heapspray)的作
[内网渗透]NTLMJuicyPotato提权
本地(NTLM-relay)中继获取**SYSTEM**令牌,再通过模拟令牌执⾏命令。 NTLM(Windows NT LAN Manager)是一种用于身份验证和安全性的协议。它最初用于 Microsoft Windows 操作系统中,在网络环境中进行用户身份验证。 一些用户的信息搜集和用户操作 ``` ne
真的迷茫了
每天要做的事情好多啊,真的谢了。
《WEB/内网菜鸟安全研究员初步试水工控安全》科普向文章。
#### 这个文章仅供web/内网安全专家初步了解工控安全的一篇原创文章(只发掌控社区),科普向文章。  工控安全的技能网状图 但是作为一个大学生不挂科很重要于是乎我也充了钱(30多吧我帮室友和好兄弟刷的一个题一分钱)tempermonkey永远的神你明白了吧but!我就搞不懂在我眼里看来黑客精神就是要造福社会!!!(可能我太年轻