会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
将者,智、信、仁、勇、严也。
Hi,我是李智华,华为-安全AI算法专家,欢迎来到安全攻防对抗的有趣世界。
博客园
首页
新随笔
联系
订阅
管理
上一页
1
···
48
49
50
51
52
53
54
55
56
···
273
下一页
2022年3月30日
yara的安装与使用——yara可以说是正则匹配的工具吧,一般用于病毒的静态检测
摘要: 我的安装方法: 1.1 从github下载源码 https://github.com/VirusTotal/yara/releases tar -zxf yara-4.0.0.tar.gz cd yara-4.0.0 1.2 安装依赖 sudo apt-get install automake li
阅读全文
posted @ 2022-03-30 15:34 bonelee
阅读(908)
评论(0)
推荐(0)
2022年3月28日
数字签名Sigthief | MSF——通过SigThief来为恶意软件伪造正常的签名,例如windows、tencent的,见原始视频,绕过杀软也太简单了吧。。。
摘要: 数字签名Sigthief | MSF 发表于 2018-01-02 | 分类于 Metasploit | 评论 视频演示: https://www.ggsec.cn/sigthief.html 见原始链接 Github https://github.com/secretsquirrel/SigThi
阅读全文
posted @ 2022-03-28 11:57 bonelee
阅读(979)
评论(0)
推荐(0)
2022年3月25日
万字综述 | 一文读懂知识蒸馏
摘要: 看这个图,就知道现在知识蒸馏的大致做法了。差不多就是在做模型裁剪,有时候我也觉得奇怪,按理说老师教学生不应该青出于蓝而胜于蓝吗?从这里看,student模型除了性能有优势,精确率是没有优势的。 万字综述 | 一文读懂知识蒸馏 2020-12-22阅读 5.4K0 知识蒸馏综述 本文梳理了用于简单分类
阅读全文
posted @ 2022-03-25 15:07 bonelee
阅读(1841)
评论(0)
推荐(0)
2022年3月23日
通过wmic 无文件攻击的例子
摘要: 案例: https://any.run/report/45593a7071903724aae4974d478a17784cfca63af4d3404312fb4b5ecb9e0f1c/58f92791-2735-4bb1-8c2e-74894b313bac https://any.run/repor
阅读全文
posted @ 2022-03-23 15:17 bonelee
阅读(454)
评论(0)
推荐(0)
2022年3月22日
对比学习(Contrastive Learning)综述——无监督学习+特征抽象,损失函数:同类尽可能近,不同类尽可能远,思想和聚类类似
摘要: 对比学习(Contrastive Learning)综述 光某人 摸鱼大师——一个希望学习技术的小学生 1,410 人赞同了该文章 A.引入 A.引入 深度学习的成功往往依赖于海量数据的支持,其中对于数据的标记与否,可以分为监督学习和无监督学习。 1. 监督学习:技术相对成熟,但是对海量的数据进行标
阅读全文
posted @ 2022-03-22 16:58 bonelee
阅读(12970)
评论(0)
推荐(0)
2022年3月21日
Windows远程命令执行——psexec、wmiexec、wmic、nc,这属于横向移动范畴,另外还有smbexec漏掉了
摘要: 环境:Win10、Win7虚拟机 Windows远程命令执行 1、psexec.exe远程执行命令 psexec \\192.168.30.128 -u Administrator -p 123456789 cmd.exe 这里一开始登陆的是另一个管理员账号,但是一直被拒绝访问,后来把Adminis
阅读全文
posted @ 2022-03-21 17:47 bonelee
阅读(2716)
评论(0)
推荐(0)
Windows PowerShell 运行远程命令
摘要: 写在前面 打开powershell,照猫画虎,我这边用自己本地机器操作的一些结果: PS C:\Users\l00379637> Test-WSMan 10.129.0.155 Test-WSMan : <f:WSManFault xmlns:f="http://schemas.microsoft.
阅读全文
posted @ 2022-03-21 16:47 bonelee
阅读(1859)
评论(0)
推荐(0)
PowerShell添加或修改注册表开机启动项脚本
摘要: 我的测试代码: 直接使用命令行操作,添加注册表: REG ADD HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v xxxxKey /t REG_SZ /d "powershell -file helloword.
阅读全文
posted @ 2022-03-21 10:58 bonelee
阅读(2924)
评论(0)
推荐(0)
2022年3月20日
使用 WScript.exe 运行脚本和无文件攻击的案例
摘要: 使用 WScript.exe 运行脚本 WScript.exe 是 Windows 脚本宿主的一个版本,用来在 Windows 中运行脚本。WScript.exe 提供了基于 Windows 的对话框,用于设置脚本属性。 使用 WScript.exe,可以通过下列方式在 Windows 下运行脚本:
阅读全文
posted @ 2022-03-20 17:44 bonelee
阅读(2344)
评论(0)
推荐(0)
rundll32 使用和无文件攻击的一些示例
摘要: rundll32 加载并运行32位动态链接库 (Dll) 。 没有适用于 Rundll32.exe 的可配置设置。 为使用 rundll32.exe 命令运行的特定 DLL 提供了帮助信息。 必须从提升的命令提示符运行 rundll32.exe 命令。 若要打开提升的命令提示符,请单击 " 开始",
阅读全文
posted @ 2022-03-20 17:18 bonelee
阅读(651)
评论(0)
推荐(0)
上一页
1
···
48
49
50
51
52
53
54
55
56
···
273
下一页
公告