如今,每个企业都依赖定制软件应用程序来管理内部流程、与客户互动或分析数据,他们成为了软件的创造者和分销商,从而有效地提供更具竞争力的服务。应用程序安全是网络安全的一个重要组成部分,专注于确保软件应用程...
Adobe ColdFusion文件读取漏洞
漏洞简介AdobeColdFusion是美国Adobe公司的一款动态Web服务器产品,其运行的CFML(ColdFusion Markup Language)是针对Web应用的一种程序设计语言。Ado...
【漏洞预警】Linux Kernel 本地权限提升漏洞(CVE-2023-35001)
01漏洞详情>>>>影响组件Linux内核是 Linux 操作系统(OS)的主要组件,也是计算机硬件与其进程之间的核心接口。它负责两者之间的通信,还要尽可能高效地管理资源。&g...
GUI图形化采集Tools
FOFAGUI工具,支持存活检测,icon_hash转换,备份扫描等等0x2FOFAGUI工具获取https://github.com/Summer177/FOFA_GUI如有侵权,请联系删除原文始发...
基于图数据库的系统日志图谱模型构建与分析
摘 要在网络安全领域,日志分析技术可以帮助安全专家和系统管理员实时监测网络中的异常行为、检测漏洞和攻击行为、提高系统安全性和保护企业的数据资产。针对传统日志分析信息维度单一与对事件关联能力不足的问题,...
Elasticsearch 在滴滴的应用与实践
滴滴 Elasticsearch 简介简介Elasticsearch 是一个基于 Lucene 构建的开源、分布式、RESTful 接口的全文搜索引擎,其每个字段均可被索引,且能够横向扩展至...
Jenkins CLI 任意文件读取漏洞
0x00 漏洞简介Jenkins是一款基于JAVA开发的开源自动化服务器。Jenkins使用args4j来解析命令行输入,并支持通过HTTP、WebSocket等协议远程传入命令行参数。在args4j...
Chimera:一款带有EDR规避功能的自动化DLL侧加载工具
关于Chimera Chimera是一款带有EDR规避功能的自动化DLL侧加载工具,在该工具的帮助下,广大研究人员可以在渗透测试过程中,绕过EDR的检测并实现自动化DLL侧加载。 虽然DLL侧加载...
CVE-2022-29457 Zoho ManageEngine ADSelfService远程命令执行漏洞
★且听安全★-点关注,不迷路!★漏洞空间站★-优质漏洞资源和小伙伴聚集地!Zoho 系列漏洞集合https://mp.weixin.qq.com/mp/appmsgalbum?__biz=Mzg3MT...
0基础入门代码审计-8 命令执行
0x01 漏洞描述命令执行是系统使用了可以执行命令的危险函数,但是调用这些函数的参数可控,并没有做过滤或过滤不严格,使攻击者可以通过构造特殊命令字符串的方式将数据提交至Web应用程序中,并利用该方式执...
Windows | 活动痕迹取证总结(一)
Windows系统都有多个内部帐户、文件创建、删除、执行等时间相关活动。了解系统活动相关痕迹位置,有助于获取正在调查事件的线索,进行溯源取证。名词解释MRU:最近使用SRUM:系统资源利用率管理器SA...
黑客利用DNS隧道技术扫描漏洞并实施攻击
近日,黑客利用域名系统(DNS)隧道技术跟踪受害者,追踪其何时打开网络钓鱼电子邮件和点击恶意链接,并扫描网络是否存在潜在漏洞。 DNS 隧道技术是对通过 DNS 查询发送和检索的数据或命令进行编码,实...
15680