近日,Have I Been Pwned 上突然添加了 3.61 亿个电子邮件地址,允许任何人核查自身账户是否被盗。 安全研究员从许多 Telegram 网络犯罪频道收集了这些凭证信息,被盗数据以用户...
积木报表系统 代码审计
梦到我打开了电脑,然后对网站进行渗透,发现使用了报表系统,于是乎,开始审计积木报表系统,项目结构,如下,看...
从windows驱动到构建EDR
介绍 EDR( 端点检测与响应)是一种安全产品,旨在检测计算机或服务器上正在执行的异常活动。当我在互联网上查找有关 EDR...
安卓逆向 -- Unidbg环境搭建篇
Unidbg是一个非常有用的库,它可以在没有原生库的情况下模拟Android/Linux的ARM程序,这对于逆向工程师和安全研究人员来说是一个极佳的工具。在本教程中,我们将一步一步地介绍如何在您的机器...
如何深入调查一次网络安全入侵?
入侵分析是所有网络安全和威胁情报分析师必须具备的基本技能。它需要对事件进行检测、分类、调查和有效响应——这是网络防御的核心。本指南将教您如何做到这一点。您将了解什么是入侵分析以及如何使用四步流程执行入...
CVE-2024-27822:macOS PackageKit 权限提升
PackageKit.framework又一个有趣的漏洞!这次是在运行基于 ZSH 的 PKG 时通过 Apple 进行本地特权升级🎉。已解决的版本:macOS 14.5 Beta 2 (23F505...
59% 公共部门的应用程序长期存在安全漏洞
更多全球网络安全资讯尽在邑安全根据 Veracode 的数据显示,公共部门使用的应用程序比私营部门创建的应用程序存在更多的安全漏洞。Veracode 在一份报告中,详细调查分析了全球超过 25 个国...
神秘网络攻击事件导致美国 60 万台路由器瘫痪
更多全球网络安全资讯尽在邑安全近日,有消息称美国有约 60 多万台小型办公室/家庭办公室(SOHO)路由器在不明身份的网络行为者发动的破坏性网络攻击后被瘫痪并离线,从而中断了用户对互联网的访问。据调查...
CVE-2024-24919 Check Point 安全网关 RCE
CVE-2024-24919是一个高严重性信息泄露漏洞,允许攻击者远程读取 Check Point 安全网关上的任意文件。此漏洞可被用来窃取敏感信息,例如密码和配置文件。'aCSHEL...
Bypass某VPN-rce到内网横向
前言朴实无华的一次攻防演练.不是星标不推送文章了。师傅也不想吧~快把极梦C设置成星标吧。外网对jmc进行信息收集,发现一个vpn的资产.通过前台任意文件上传getshell漏洞是:/sslv...
CCSK认证:云安全知识的深度与广度
CCSK认证不仅提升了我的专业技能,也为我打开了更多的职业机会。它证明了我在关键云安全事务方面的熟练程度,增加了我在云安全领域的职业发展机会。通过CCSK认证的学习,我全面了解了云计算安全的各个方面,...
Operation Veles:针对全球科研教育领域长达十年的窃密活动
概述长期以来,安全厂商在研究与Linux系统相关的窃密事件方面一直存在不足,市面上披露的大部分APT攻击都集中在非涉密的办公机器(windows平台),窃取的数据大部分为非涉密的未公开内部文档,我们认...
15455