<?xml version="1.0" encoding="gbk"?>
<rss version="2.0">
  <channel>
    <title>飘云阁 -  『 Web安全 』</title>
    <link>https://chinapyg.com/forum-352-1.html</link>
    <description>Latest 20 threads of  『 Web安全 』</description>
    <copyright>Copyright(C) 飘云阁</copyright>
    <generator>Discuz! Board by Comsenz Inc.</generator>
    <lastBuildDate>Sun, 19 Apr 2026 20:05:24 +0000</lastBuildDate>
    <ttl>60</ttl>
    <image>
      <url>https://chinapyg.com/static/image/common/logo_88_31.gif</url>
      <title>飘云阁</title>
      <link>https://chinapyg.com/</link>
    </image>
    <item>
      <title>当隧道工具变成攻击武器：GSocket 滥用对企业安全的深层冲击</title>
      <link>https://chinapyg.com/thread-162438-1-1.html</link>
      <description><![CDATA[一、基础概念
在网络安全威胁不断演进的今天，针对 Linux 服务器的恶意软件已成为企业和个人用户的一大隐患。近期，一种名为 GSOCKET 的高级后门型恶意软件引起了安全研究人员的高度关注。
GSOCKET 不仅能长期潜伏在受感染的 Linux 系统中，还能执行加密货币挖矿（Cry ...]]></description>
      <category> 『 Web安全 』</category>
      <author>梦幻的彼岸</author>
      <pubDate>Sun, 19 Oct 2025 03:17:38 +0000</pubDate>
    </item>
    <item>
      <title>“钥匙”被盗：2025年凭据泄露的激增与防御之道</title>
      <link>https://chinapyg.com/thread-161289-1-1.html</link>
      <description><![CDATA[引言     
当网络攻击事件发生时，我们常想到的是复杂的软件漏洞。但现实中，最普遍、最致命的攻击方式是什么？答案是“凭据泄露”——这把简单的“数字钥匙”正成为网络犯罪的首选工具。        
Verizon 2025年报告，指出22%的数据泄露源于被盗凭据--这一令人瞩目的 ...]]></description>
      <category> 『 Web安全 』</category>
      <author>梦幻的彼岸</author>
      <pubDate>Sun, 10 Aug 2025 02:16:49 +0000</pubDate>
    </item>
    <item>
      <title>对一个混淆的Web Shell脚本进行深入剖析</title>
      <link>https://chinapyg.com/thread-161106-1-1.html</link>
      <description><![CDATA[发布地址：https://www.fortinet.com/blog/threat-research/in-depth-analysis-of-an-obfuscated-web-shell-script
发布日期：2025年7月25日
发布标题：In-Depth Analysis of an Obfuscated Web Shell Script


一、背景
    本次分析是针对“中东关键国家基础 ...]]></description>
      <category> 『 Web安全 』</category>
      <author>梦幻的彼岸</author>
      <pubDate>Wed, 30 Jul 2025 06:43:48 +0000</pubDate>
    </item>
    <item>
      <title>某图床sign参数算法逆向分析</title>
      <link>https://chinapyg.com/thread-145721-1-1.html</link>
      <description><![CDATA[一.前言
网址：aHR0cHM6Ly93d3cuc3VwZXJiZWQuY24v
技术：手扣去除花指令

二：寻找sign值
我们打开F12抓包，然后随便上传个图片，抓到一个post包。post包里面有好几个值，只有sign是加密的。

通过关键词搜索sign并找不到我们想要的关键地方。所以我选择使用xhr ...]]></description>
      <category> 『 Web安全 』</category>
      <author>312450352</author>
      <pubDate>Sat, 14 Jan 2023 01:59:03 +0000</pubDate>
    </item>
    <item>
      <title>威胁情报:网络犯罪分子利用IPFS进行网络钓鱼和恶意软件活动</title>
      <link>https://chinapyg.com/thread-145123-1-1.html</link>
      <description><![CDATA[Threat Spotlight: Cyber Criminal Adoption of IPFS for Phishing, Malware Campaigns
原文地址：https://blog.talosintelligence.com/ipfs-abuse/翻译：梦幻的彼岸

[*]InterPlanetary File System（IPFS）是一种新兴的Web3技术，目前正被威胁者广泛滥用。
[*]思 ...]]></description>
      <category> 『 Web安全 』</category>
      <author>梦幻的彼岸</author>
      <pubDate>Wed, 16 Nov 2022 06:57:55 +0000</pubDate>
    </item>
    <item>
      <title>记一次潇湘书院静态字体反爬</title>
      <link>https://chinapyg.com/thread-144243-1-1.html</link>
      <description><![CDATA[网站链接：https://www.xxsy.net/chapter/3660424.html
思路：找到加密字体—&gt;找到加密字体与字体文件的关系—&gt;构建加密字体与原字体的关系—&gt;把网站上加密的字体的数据替换成原数据
当我删除了网站这一行之后字体变了，说明字体反爬关键处在这个文件里

输入https: ...]]></description>
      <category> 『 Web安全 』</category>
      <author>312450352</author>
      <pubDate>Wed, 03 Aug 2022 05:48:12 +0000</pubDate>
    </item>
    <item>
      <title>Velociraptor</title>
      <link>https://chinapyg.com/thread-144224-1-1.html</link>
      <description><![CDATA[项目地址
https://github.com/Velocidex/velociraptor
项目简介
Velociraptor是一个使用Velociraptor查询语言（VQL）查询收集基于主机状态信息的工具。
要了解更多关于Velociraptor的信息，请阅读以下文档。
https://docs.velociraptor.app/
快速入门
如果你想简 ...]]></description>
      <category> 『 Web安全 』</category>
      <author>梦幻的彼岸</author>
      <pubDate>Mon, 01 Aug 2022 09:32:58 +0000</pubDate>
    </item>
    <item>
      <title>[翻译]新的XSS载体</title>
      <link>https://chinapyg.com/thread-143740-1-1.html</link>
      <description><![CDATA[New XSS vectors
原文地址：https://portswigger.net/research/new-xss-vectors#top
翻译：梦幻的彼岸

基于无样式块的transition(过渡）事件
所以，最近，我正在更新XSS备忘单，以修复某些因浏览器更新而过时的载体。在看载体时，transition(过渡）事件一直萦绕在 ...]]></description>
      <category> 『 Web安全 』</category>
      <author>梦幻的彼岸</author>
      <pubDate>Sat, 28 May 2022 08:31:50 +0000</pubDate>
    </item>
    <item>
      <title>域持久性: Silver凭证攻击</title>
      <link>https://chinapyg.com/thread-143659-1-1.html</link>
      <description><![CDATA[原文标题：Domain Persistence: Silver Ticket Attack原文地址：https://www.hackingarticles.in/domain-persistence-silver-ticket-attack/翻译作者：梦幻的彼岸[hr]简介Benjamin Delpy（mimikatz的创造者）在Blackhat 2014中介绍了他滥用Kerberos会话的Silver凭证攻击 ...]]></description>
      <category> 『 Web安全 』</category>
      <author>梦幻的彼岸</author>
      <pubDate>Wed, 18 May 2022 01:28:16 +0000</pubDate>
    </item>
    <item>
      <title>每日安全资讯小课堂：T-Mobile承认被攻击--衍生SIM卡更换攻击防范技巧</title>
      <link>https://chinapyg.com/thread-143422-1-1.html</link>
      <description><![CDATA[每日安全资讯小课堂：2022年4月23日美国时间：April 22, 2022国内时间：2022年4月22日作       者：梦幻的彼岸 T-Mobile承认Lapsus黑客获得了其内部工具和源代码[hr]电信公司T-Mobile周五证实，在LAPSUS$雇佣军团伙设法进入其网络后，它是3月份安全漏洞的受害者。调查记 ...]]></description>
      <category> 『 Web安全 』</category>
      <author>梦幻的彼岸</author>
      <pubDate>Sun, 24 Apr 2022 05:44:03 +0000</pubDate>
    </item>
    <item>
      <title>持久化技术——Notepad++ 插件</title>
      <link>https://chinapyg.com/thread-143107-1-1.html</link>
      <description><![CDATA[备注
原文标题：Persistence – Notepad++ Plugins
原文地址： https://pentestlab.blog/2022/02/14/persistence-notepad-plugins/
翻译人员：梦幻的彼岸
注意信息：安全起见，可根据文章内容参考排查

正文
windows环境，尤其是由开发人员或It人员管理的专用服 ...]]></description>
      <category> 『 Web安全 』</category>
      <author>梦幻的彼岸</author>
      <pubDate>Fri, 25 Mar 2022 08:18:01 +0000</pubDate>
    </item>
    <item>
      <title>[翻译][原创]绕过文件传输过滤器：Exe2Hex</title>
      <link>https://chinapyg.com/thread-142832-1-1.html</link>
      <description><![CDATA[备注作者: Harshit Rajpal翻译：梦幻的彼岸原文地址：https://www.hackingarticles.in/f ... ter-bypass-exe2hex/[hr]简介
Exe2hex是一个由g0tmilk开发的工具，可以在这里找到。该工具将EXE转录成一串十六进制字符串，这些字符串可以通过DEBUG.exe或Powershell还原成原 ...]]></description>
      <category> 『 Web安全 』</category>
      <author>梦幻的彼岸</author>
      <pubDate>Sat, 05 Mar 2022 04:19:16 +0000</pubDate>
    </item>
    <item>
      <title>微软正在加大从内存中窃取Windows密码的难度</title>
      <link>https://chinapyg.com/thread-142674-1-1.html</link>
      <description><![CDATA[]]></description>
      <category> 『 Web安全 』</category>
      <author>梦幻的彼岸</author>
      <pubDate>Sun, 20 Feb 2022 07:04:41 +0000</pubDate>
    </item>
    <item>
      <title>[原创][翻译]Windws提权：任务计划程序</title>
      <link>https://chinapyg.com/thread-141929-1-1.html</link>
      <description><![CDATA[备注在网络攻击中往往涉及到提权技术，为更好的防御与溯源，故总结现有技术文章进行分享，欢迎共同讨论。涉及文章：https://docs.microsoft.com/en-us/windows/win32/taskschd/task-scheduler-start-pagehttps://attack.mitre.org/techniques/T1053/005/
https://www.h ...]]></description>
      <category> 『 Web安全 』</category>
      <author>梦幻的彼岸</author>
      <pubDate>Fri, 24 Dec 2021 09:24:47 +0000</pubDate>
    </item>
    <item>
      <title>【教程分享】Kali 渗透测试教程 (安全牛 转录)</title>
      <link>https://chinapyg.com/thread-141916-1-1.html</link>
      <description><![CDATA[课程概要：

Kali Linux是基于Debian的Linux发行版，设计用于数字取证和渗透测试。而Kali Linux发行版今年迎来了其诞生十周年。作为极具人气的开源项目，由Offensive Security负责维护的Kali Linux日前宣布将在2017年的美国黑帽大会上发布全新Kali Linux认证专家（简 ...]]></description>
      <category> 『 Web安全 』</category>
      <author>n0noper</author>
      <pubDate>Thu, 23 Dec 2021 12:54:19 +0000</pubDate>
    </item>
    <item>
      <title>[原创][翻译]ffuf综合指南</title>
      <link>https://chinapyg.com/thread-141342-1-1.html</link>
      <description><![CDATA[原文信息
原文标题：Comprehensive Guide on ffuf
发布日期：March 28, 2021
作者：  Raj Chandel
地址：https://www.hackingarticles.in/comprehensive-guide-on-ffuf/
备注：感觉不错的文章，故翻译分享，欢迎留言反馈问题

在这篇文章中，我们将学习如何使用f ...]]></description>
      <category> 『 Web安全 』</category>
      <author>梦幻的彼岸</author>
      <pubDate>Thu, 25 Nov 2021 10:04:15 +0000</pubDate>
    </item>
    <item>
      <title>[翻译]MSSQL渗透测试：违规使用链接数据库</title>
      <link>https://chinapyg.com/thread-140817-1-1.html</link>
      <description><![CDATA[原文信息地址：https://www.hackingarticles.in/m ... ng-linked-database/
作者：Raj Chandel
标题：MSSQL for Pentester: Abusing Linked Database
日期：2021 年 9 月 11 日[hr]
这篇文章是我们的MSSQL渗透测试系列的另一个补充。在这篇文章中，我们将学习如何创 ...]]></description>
      <category> 『 Web安全 』</category>
      <author>梦幻的彼岸</author>
      <pubDate>Wed, 15 Sep 2021 06:54:26 +0000</pubDate>
    </item>
    <item>
      <title>[原创][翻译]MSSQL渗透测试：存储过程的持久化</title>
      <link>https://chinapyg.com/thread-140805-1-1.html</link>
      <description><![CDATA[原文信息地址：https://www.hackingarticles.in/m ... edures-persistence/
作者：Raj Chandel
日期：2021年9月13日[hr]
在本文中，我们将学习在SQL服务器中获得持久性的许多方法之一。这篇文章是对我们的MSSQL渗透测试系列的补充。
获得持久性是执行红队行动的重要 ...]]></description>
      <category> 『 Web安全 』</category>
      <author>梦幻的彼岸</author>
      <pubDate>Mon, 13 Sep 2021 09:35:46 +0000</pubDate>
    </item>
    <item>
      <title>[原创][翻译]严加保护SSH-正确的方法</title>
      <link>https://chinapyg.com/thread-140652-1-1.html</link>
      <description><![CDATA[备注：原文地址：https://blog.zsec.uk/locking-down-ssh-the-right-way/
原文标题：LOCKING DOWN SSH - THE RIGHT WAY
原文信息:安全技能的一些[许多]问题
作者：Andy Gill[hr]
一个严加保护VPS或类似的小指南，以确保你的SSH连接是尽可能安全的。现在这已经不是什 ...]]></description>
      <category> 『 Web安全 』</category>
      <author>梦幻的彼岸</author>
      <pubDate>Tue, 24 Aug 2021 06:48:20 +0000</pubDate>
    </item>
    <item>
      <title>MITRE ATT&amp;CK框架解析-企业方向：前期侦查与资源开发</title>
      <link>https://chinapyg.com/thread-140423-1-1.html</link>
      <description><![CDATA[备注
记录自身的理解以及根据自身所学对官方框架内容进行翻译方便查看，若有不当之处，希望可以提出，共同完善、共同进步。更新日期：2021年7月29日，未完待续[hr]
前期侦查攻击方正试图收集他们可以用来规划未来行动的信息。侦查包括一些技术，涉及攻击方主动或被动 ...]]></description>
      <category> 『 Web安全 』</category>
      <author>梦幻的彼岸</author>
      <pubDate>Thu, 29 Jul 2021 06:22:05 +0000</pubDate>
    </item>
  </channel>
</rss>