代码审计

某OA 审计小记

通达oa 作为攻防演练中出场率较高的一套 OA 系统,决定先从历史漏洞开始挖掘分析,对通达oa 有一个初步的了解通达oa 11.9 的下载地址 默认安装地址是 D:MYOA 联网状态下会自动更新到通达...
阅读全文
安全新闻

斩断危害中国数据安全的魔手 ——揭秘疯狂对华实施数据窃取的ATW组织

本文来自:奇安盘古实验室2021年10月以来,一自称AgainstTheWest(下称“ATW”)的黑客组织,将中国作为主要攻击目标,疯狂实施网络攻击、数据窃取和披露炒作活动,对我国的网络安全、数据安...
阅读全文
安全闲碎

chatGPT注册方式流程详解

其实本来是不想发这个的,但是最近很多都在发,这个其实在群里我很早就发过文档了,这里我再放一遍到公众号上ChatGPT openAI注册方式注册这个有几点比较坑的地方,首先是你需要有一个谷歌账号,注册的...
阅读全文
安全文章

对内网爆破的一些思考

前言众所周知,密码复用是内网大杀器之一,但在实际渗透过程中,对账号密码搜集是一个持续性的工作,所以拿这些账号密码去检测复用情况成为一个重复性的劳动,之前一直想写个工具解决这个问题,刚好这段时间有空就完...
阅读全文