安全文章

BloodHound

工具简介BloodHound是一个免费的域渗透分析工具,BloodHound以用图与线的形式将域内用户、计算机、组、 会话、ACL 及域内所有相关用户、组、计算机、登录信息、访问控制策略之间的关系直观...
阅读全文
安全百科

终于把PLM、ERP、MES说明白了

工业软件的本质是将工业知识软件化,软件融合了生产企业整个生命周期的管理,目的是提高企业的生产效率。各种工业系统的生态建设,必然是围绕“标准和规范”进行的。本文分享工业软件体系的认知轮廓。工业软件中ME...
阅读全文
安全文章

逻辑漏洞?cookie复用?

0.前言由于都是发自己的文章,所以也不会有那么多的内容发布,一周可能也就更新个两篇,如果工作忙,可能一周就一篇,但是文章都会很细致,暂时只更新学习笔记,至于挖洞思路,小菜鸟还不配。0.1.免责声明传播...
阅读全文
安全文章

java-命令执行(RCE)

RCE漏洞    什么是RCE漏洞?RCE漏洞也叫命令执行或者远程命令执行漏洞,可让攻击者直接向后台服务器写入系统命令,从而执行系统命令后通过系统命令获得系统权限盗取敏感信息   出现此类漏洞通常由于...
阅读全文
安全文章

CHM电子书上线CS——钓鱼

一、免责声明:      本次文章仅限个人学习使用,如有非法用途均与作者无关,且行且珍惜;由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号望雪阁及作者...
阅读全文