据Proton和Constella Intelligence的研究,918名英国议员、欧洲议会议员、法国议员和参议员的电子邮箱地址及其他敏感信息出现在暗网市场上,英国、欧洲和法国议会的2280个官方政...
一款好用的密码字典生成工具
0X01 工具介绍 该工具是使用javaFX开发的基于信息收集进行组合生成密码字典的工具,可以快速组成密码字典。 0X02 使用说明 直接下载releases版本即可 使用JDK8启动,命令如下: j...
病理学和诊断服务提供商 Synnovis 遭勒索软件攻击,影响伦敦多家医院
导 读由于第三方提供商遭受勒索软件攻击,医疗专业人员无法获得病理学服务,伦敦几家最大的医院取消了手术,并宣布进入重大事件紧急状态。病理学和诊断服务提供商 Synnovis 遭受勒索软件攻击,严重影响伦...
俄罗斯电力公司、IT 公司和政府机构遭受HellHounds(地狱猎犬)APT组织攻击
导 读俄罗斯机构正遭受网络攻击,这些攻击被发现传播一种名为“Decoy Dog”的恶意软件的 Windows 版本。网络安全公司 Positive Technologies 正在追踪代号为 Opera...
Scope Discovery信息收集2(史上最全,进来查漏补缺)
本文由uuwan原创翻译《Bug Bounty Bootcamp The Guide to Finding and Reporting Web Vulnerabilities》 by Vickie L...
如何把Windows的事件日志收集到Syslog日志服务器?
网络安全尤其强调可审计性,因此,网络运营者必须认真实施日志保留6个月这一被《网络安全法》所规定的法律义务。笔者一直在强调合法依规执行日志收集和留存工作的重要性和关键性,比如在《网络安全日志收集甲方基础...
【命令执行】Apache OFBi路径遍历
导言文章仅用作网络安全人员对自己网站、服务器等进行自查检测,不可用于其他用途,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果...
2024攻防演练必修高危漏洞集合(2.0版)
高危风险漏洞一直是企业网络安全防护的薄弱点,也成为HW攻防演练期间红队的重要突破口;每年HW期间爆发了大量的高危风险漏洞成为红队突破网络边界防护的一把利器,很多企业因为这些高危漏洞而导致整个防御体系被...
红队实战教学 信息收集
本节课程在线学习(网盘地址,保存即可免费观看)地址:https://pan.quark.cn/s/5ae40112630b作为一个红队而言的话,100%的时间,80%甚至90的时间,我都是在做信息收集...
攻击 Android Binder:CVE-2023-20938 的分析与利用
在 OffensiveCon 2024 上,Android Red Team 做了一个演示(幻灯片),介绍了如何查找和利用 CVE-2023-20938,这是 Android Binde...
实战-后台多处对文件上传的WAF绕过
🌟 ❤️作者:yueji0j1anke首发于公号:剑客古月的安全屋字数:1185阅读时间: 5min声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者...
【漏洞预警】springboot-manager任意文件上传漏洞(CVE-2024-24059)
漏洞描述:springboot-manager是个人开发者的一个基于SpringBoot + Thymeleaf + Layui + Apache Shiro + Redis + Mybatis Pl...
15455