扫描靶机nmap -p 1-65535 -T4 -A -v 10.10.11.9描多个端口,其中有smtp,经常看到的80,其中还有一个docker端口,得到了域名是magicgardens.htb,...
Firefly-SRC资产探测平台新版测试
先回复下师傅们的问题,虽然前端没什么变化,但平台一直在更新,由于精力问题,日常主要是更新及优化后端的任务调度及各个节点的功能。之后为了解决师傅们反馈的问题及原平台的一些缺陷,整体架构又花了很长一段时间...
全流量采集分析(NTA)产品主机和用户资产识别实现原理
首发先知社区:https://xz.aliyun.com/t/首发作者:qianlan一、前言前些天有位师傅在后台私信我,关于通讯流量下资产识别的一些问题,此前有做过相关技术实现,所以交流了不少,后续...
【漏洞复现】蓝海卓越计费管理系统 agent_setstate 接口处存在SQL注入漏洞
Ⅰ、漏洞描述 蓝海卓越计费管理系统是一种软件解决方案,旨在帮助企业更好地管理计费流程和财务活动。该系统包括计费规则引擎、客户信息管理、费用计算、发票管理和报表分析等模块。其优点包括提高计费准确性和效率...
[hvv训练]应急响应靶机训练-挖矿事件
前言应急响应靶机训练,为保证每位安服仔都有上手的机会,不做理论学家,增加动手经验,可前来挑战应急响应靶机-挖矿事件,此系列后期会长期更新,关注本公众号,被动学习。挑战内容前景需要:机房运维小陈,下班后...
Nuclei-POC图形化插件利用工具:Fiora
免责声明: 请使用者遵守《中华人民共和国网络安全法》,由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任 工具介绍 Fiora是...
人工智能安全概述
张坤,脑动极光首席信息安全官、OWASP北京分会负责人、网安加社区特聘专家、西班牙UAB大学硕士(Full time)、 北京某高校网络空间安全学院研究生导师、 网络安全研究生实习基地导师、中国卫生信...
Bitdefender报告未知黑客组织针对东南亚地区
导 读Bitdefender 安全研究人员披露了一个名为Unfading Sea Haze的先前未记录的威胁组织的详细信息,据信该组织自 2018 年以来一直活跃。Bitdefender 在一份报告(...
CNNVD关于Atlassian Confluence安全漏洞的通报
近日,国家信息安全漏洞库(CNNVD)收到关于Atlassian Confluence 安全漏洞(CNNVD-202405-4060、CVE-2024-21683)情况的报送。经过身份认证的远程攻击者...
将基于时间的SQL注入升级为RCE
0x00 概括不久前,我和我的朋友@Rakai、@Ardya Suryadinata、@hernowoadin偶然发现了一个有趣的漏洞并进行讨论,即网站URL路径上的SQL注入,我们称之为redact...
水下数据中心的杀手:声波攻击
随着全球气候问题的日益严峻,科技巨头们正纷纷尝试将数据中心放到海底,利用海水散热来降低运营成本和碳排放,例如微软的Project Natick项目和Subsea Cloud公司的商用水下数据中心。然而...
捷诚EnjoySCM-ImportData-UploadFile-任意文件上传漏洞复现
01产品描述 捷诚EnjoySCM是一款高效、智能的供应链管理软件,它集成了采购、库存、生产、销售等多个环节,为企业提供全面的供应链可视化和优化。通过精准的数据分析和智能决策支持,帮助企...
15918