lcx

FDA发布预警称医疗系统面临网络安全威胁

FDA称所有医院使用的关键医疗监控系统都可能存在被入侵和利用的可能,从而威胁到病人的生命安全。 安全专家一直想知道医疗系统的安全脆弱性,从外部入侵一个医疗设备到底有多难?直到他们获得了数百个医疗系统的...
阅读全文
lcx

DVWA中学习PHP常见漏洞及修复方法

“安全是一个整体,保证安全不在于强大的地方有多强大 而在于真正薄弱的地方在哪里”--剑心 从很多的渗透大型企业内网的案例来看,入侵者大多数是从Web上找到漏洞,从而利用漏洞进一步进行提权,渗透入侵。 ...
阅读全文
lcx

炒概念没用,抓住用户才是王道

科技行业每隔一段时间就会炒热一个概念,然后各种行业大会里都开始讲相关的议题,很多专家会跑出来现身说法,热泪盈眶,似乎看到了未来世界,产生了一种站在浪潮之巅的幻觉。 请问各位读者们,还记得几个月前热得发...
阅读全文

【漏洞】nginx遍历目录0day

针对版本: 测试系统:windows2003服务器 通过“../”来操控URL,不仅能遍历web的目录,还能遍历web服务器上的任意目录(包括系统目录),甚至程序文件的源代码,配置文件,和关键的系统文...
阅读全文

【Exp】discuz 7.x xss 利用代码

    discuz 7.X 有个反射型XSS,一直都没有补,读者可以去Google一下,以下是该XSS的利用代码,用ajax添加用户并加为管理员,再发邮件通知。大家拿去玩吧。 此反射型XSS在aja...
阅读全文