关键词三星手机日前,谷歌Project Zero报告披露了三个三星手机漏洞,分别为CVE-2021-25337、CVE-2021-25369和CVE-2021-25370,目前已被一家监控公司利用。这...
十大网络安全攻击路径盘点分析与防护建议
攻击路径攻击路径是指网络攻击者潜入到企业内部网络应用系统所采取的路径,换句话说,也就是攻击者进行攻击时所采取的相关措施。攻击途径通常代表着有明确目的性的威胁,因为它们会经过详细的准备和规划。从心怀不满...
【云安全系列】eBPF——提高Seccomp防护生产力
1.eBPF简介1.1 BPFBPF(Berkeley Packet Filter ),中文翻译为伯克利包过滤器,是类 Unix 系统上数据链路层的一种原始接口,提供原始链路层封包的收发。1992 年...
AWVS-v15.1更新(附一键安装脚本)
https://www.acunetix.com/changelogs/acunetix-premium/10-nov-2022-v15-1/新的功能新的导航菜单可提供更好的用户体验。显示过去 30 ...
Greekn爱分析第二期(了解TreasureMap网络目标分析工具)
本期话题:了解TreasureMap网络目标分析工具电影截图斯诺登片段斯诺登在博思艾伦咨询公司做过解决方案顾问专门推送订阅关于渗透类的解决方案其中就涉及一个名为“TreasureMap”的项目中文翻译...
绕过状态码为40x的页面工具 F403
===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负...
干货|渗透测试工具库大集合
知识星球渗透知识库(HACK之道)汇集最全、最新的安全知识库,内容不限于红队攻防实战、内网渗透、代码审计、社工、安卓逆向、CTF比赛技巧、安全运维、应急响应、等保、企业安全建设、安全运营、漏洞复现、P...
干货 | 实用工具收集(附下载地址)
ccproxy-windows简单好用的代理工具有的时候想要在windows云服务器上开一个socks5代理。系统配置相对麻烦,找了一下ccproxy比较好用,支持多种协议也无需配置。虽然是商业软件,...
Microsoft Office Online Server对SSRF-to-RCE漏洞开放
据安全研究人员称,可以利用运行 Microsoft Office Online Server的Windows服务器来实现服务器端请求伪造(SSRF),然后在主机上实现远程代码执行(RCE)。来自MDS...
桌面云在生产制造业的应用|科技创新型企业专刊·安全村
一、背景在制造业企业纷纷进行数字化转型的背景下,企业信息化的转型升级也成为从“制造”到“智造”的重点。目前很多生产制造业采用PC台式机、笔记本等PC桌面技术用于日常办公、生产研发和图形设计等方面进行工...
KernelSU:兼容旧版本内核
前段时间我发布了 KernelSU,当时这个方案是为 GKI 而设计的;不过一直以来,有很多小伙伴想知道非 GKI 的设备能不能用上 KernelSU,答案自然是肯定的;但是,由于 Andr...
如何将Kali Linux 映射到公网
有小伙伴在后台留言,说出一起关于kali内网映射的教程。其实在前面的教程中,我已经写过相关的文章。但是断断续续,今天就一次性到位吧!前期准备需购买一台云服务器(轻量云服务器就行)FRPXshell等s...
25504