由5G通讯技术、大数据、物联网、人工智能所驱动的变革正在席卷各行各业,数智时代浪潮滚滚而来,最先受到冲击的是劳动密集型产业,“入局门槛低、可取代性强”的属性决定了此类产业正在被数智化新一代信息化技术所...
Git 远程代码执行漏洞(CVE-2024-32002)
原文始发于微信公众号(矢安科技):漏洞通告|Git 远程代码执行漏洞(CVE-2024-32002)
学术报告|Securing Low-level Software Gradually
浙江大学计算机科学与技术学院浙江大学区块链与数据安全全国重点实验室浙江大学网络空间安全学院学术报告Jie ZhouAssistant ProfessorGeorge Washington Univer...
debug-server 自动化调试工具
还在因为远程环境或者定制环境没有调试工具而苦恼吗?星盟安全团队给您带来福音啦。 简 介 星盟安全团队推出了一款定制化调试工具:https://github.com/Ex-Origin/debug-se...
RuvarOA file_memo SQL注入漏洞
0x00 阅读须知免责声明:本文提供的信息和方法仅供网络安全专业人员用于教学和研究目的,不得用于任何非法活动。读者若使用文章内容从事任何未授权的行为,需自行承担所有法律责任和后果。本公众号及作者对由此...
后渗透 Metasploit 的基础玩法 —— 传奇经典漏洞 MS17-010 复现
MS17010 是谁?MS17010,是 2017 年 4 - 5 月的一个核弹级漏洞编号。英文名称 Eternal Blue,中文名称永恒之蓝。或许你没听说过这个编号,但是,只要是 2017 年 4...
CVE-2024-4367 - PDF.js 中任意 JavaScript 执行
太长不看本文详细介绍了 Codean Labs 发现的 PDF.js 中的 CVE-2024-4367 漏洞。PDF.js 是由 Mozilla 维护的基于 JavaScript 的 PDF 查看器。...
[漏洞复现]-fastjson框架漏洞
简介:Fastjson是一个用Java语言编写的高性能功能完善的JSON库。 fastjson反序列化漏洞, Fastjson在处理JSON到Java对象的反序列化时没有对输入进行适当的验证和...
强大的HTTP请求走私检测工具
0x00 介绍 HTTP 请求走私是一个高严重性漏洞,攻击者通过走私模糊的 HTTP 请求来绕过安全控制并获得未经授权的访问来执行恶意活动,该漏洞早在 2005 年就被 watchfir...
排查主机排查是否入侵
l 查看日志信息是否还存在或者是否被清空 ll -h /var/log/* l 查看/etc/passwd及/etc/shadow文件是否存在创建一个新的存放用户名及密码文件ll /etc/pa...
OmniVision 受勒索软件攻击,公司内部信息被泄露
OmniVision 于 2023 年遭遇 Cactus 勒索软件攻击,目前公司内部个人信息被泄露。总部位于加利福尼亚的成像传感器制造商OmniVision在去年遭遇Cactus勒索软件攻击后,发布警...
CVE漏洞信息与poc链接爬取
前言 之前业务上有个要求,对cve信息和漏洞利用脚本进行爬取,然后再检测目标机器Windows上是否缺少对应的补丁。 在这个功能基础上我拓展成了爬取CVE漏洞信息和poc链接的脚本,爬取信息会存进数据...
15672