实战复盘:朋友电脑中远控木马排查与定位全过程

本文摘要 记录一次协助朋友排查远控木马的完整过程。从网络监控到进程追踪,再到沙箱行为分析与文件深度检测,最终定位到伪装成“旺财作图工具”的恶意 MSI 安装包及隐藏的可执行文件。

攻防类

代码审计案例:Ueditor 任意文件上传与 SQL 注入的“迷之”防御

本文摘要 分享一个关于代码审计挖掘漏洞,以及后续技术修复防御失败的案例,过程有点曲折,也有点意思 ( ̄▽ ̄)”

攻防类

安全声明
本站为网络安全技术科普博客,全部内容仅用于合法安全研究、代码审计学习、安全开发加固、网络安全普法防御用途。
站内所有技术文章、工具、分析资料,禁止用于未授权渗透、非法入侵、数据窃取、网络攻击等违反法律法规的行为。
任何人利用本站内容进行违规操作,责任由行为人自行承担,本站不提供任何攻击教程与非法工具,内容合规合法,有问题联系博主处理。


📝 文章: N 篇 | 🕐 已运行: N 天 | 📅 最后更新: 2026-04-26 | 🎨 主题:[Stellar] | 🔒 备案号:蜀ICP备16008285号