0x01 PSexec PsExec 可以算是一个轻量级的 telnet 替代工具,无需手动安装客户端软件即可执行其他系统上的进程,并且可以获得与命令控制台几乎相同的实时交互性。PsExec 最强大的...
常见的Web漏洞——反序列化漏洞
漏洞简介序列化:把对象转换为字节序列的过程,即把对象转换为可以存储或传输的数据的过程。例如将内存中的对象转换为二进制数据流或文件,在网络传输过程中,可以是字节或是XML等格式。反序列化:把字节序列恢复...
CVE-2022-3602/3786:OpenSSL缓冲区溢出漏洞通告
赶紧点击上方话题进行订阅吧!报告编号:B6-2022-110201报告来源:360CERT报告作者:360CERT更新日期:2022-11-021 漏洞简述2022年11月02日,360CE...
OpenSSL 修复了两个高危漏洞
Bleeping Computer 网站披露,OpenSSL 修补了其用于加密通信通道和 HTTPS 连接的开源密码库中两个高危漏洞。漏洞分别追踪为 CVE-2022-3602 和 CVE-2022-...
开通 IoT 物联网平台,实例规格和地域你选对了吗?
往期推荐☞ 中国云计算第一股关停 IoT云服务☞ 国内 IoT 物联网平台终局的思考☞ 2022年IoT平台趋势:私有化部署☞ 5个值得分享的物联网创业失败教训...
【botan源码阅读】MD5源码解析
【botan源码阅读】MD5源码解析❝忽如一夜春风来,千树万树梨花开。—【唐】岑参❞这是源码分析的第一篇文章,我们先来看个比较简单的,从我们比较熟悉的哈希函数来入手,因为本身哈希函数的构造,不考虑证明...
G.O.S.S.I.P 阅读推荐 2022-11-02 AutoMap
今天推荐的论文 What You See is Not What You Get: Revealing Hidden Memory Mapping for Peripheral Modeli...
Bugku应急加固【简单】WriteUp
提权方式在MySQL插件目录中存在udf.dll,目录是:C:phpstudy_proExtensionsMySQL5.5.29libplugin所以提权方式是udf当然也可以登录到phpmyadmi...
征文投稿|当Yakit 与 B*** S**te正面对碰!
背景众所周知,BurpSuite几乎成为全球WEB安全从业者必用的安全测试工具,然而十余年来尚无一个可替代的解决方案。破解版被投毒风险高、商业版太贵、插件难写、依赖java…等等问题逐渐显露。于我个人...
【漏洞通告】OpenSSL X.509 邮件地址变量长度缓冲区溢出漏洞
0x01 漏洞信息漏洞名称:OpenSSL X.509 邮件地址变量长度缓冲区溢出漏洞漏洞编号:CVE-2022-3786漏洞等级:高披漏时间:2022年11月2日0x02 漏洞描...
【漏洞通告】OpenSSL X.509 邮件地址4字节缓冲区溢出漏洞
0x01 漏洞信息漏洞名称:OpenSSL X.509 邮件地址4字节缓冲区溢出漏洞漏洞编号:CVE-2022-3602漏洞等级:高披漏时间:2022年11月02日0x02 漏洞描...
安全左移移了么
0x01 前言像安全左移,安全默认这些安全设计理念已经出现很久了,但是其实没看到具体介绍怎么去做左移?到底往哪里是往左?今天简单聊下我理解的安全左移。0x02 正文安全左移的原文是Shift To L...
27861