免责声明本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号不为此承担任何责任。生成WebShell打开哥斯拉,生成一个JAVA马...
Litespeed Cache WordPress插件正在野外积极受到利用
WPScan的研究人员报告称,威胁行为者正在利用WordPress的LiteSpeed Cache插件中的一个高严重性漏洞。LiteSpeed Cache for WordPress(LSCWP)是一...
英特尔CPU遭遇新的Pathfinder攻击
Researchers have discovered two novel attack methods targeting high-performance Intel CPUs that coul...
一次简单的SRC漏洞挖掘
更多全球网络安全资讯尽在邑安全本文记录在一次SRC挖掘过程中发现的用户枚举导致了敏感信息泄露以及水平越权。难度不大,分享一些漏洞挖掘的思路。挖掘过程在翻阅资产的过程中,发现了一个某销售系统,并且没有验...
hvv在即, 2024 年部分勒索漏洞清单
更多全球网络安全资讯尽在邑安全 近些年,漏洞数量不断增加,各行业面临的安全挑战日益严峻,特别是在工业、新能源、金融、交通、国防、医疗等关键领域,众多数据泄露和勒索软件攻击事件明确显示出,利用安全漏洞已...
美国APT 利用ASA和FTD防火墙的两个零日漏洞入侵政府网络
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
用友U8-CRM客户关系管理系统downloadfile.php 任意文件读取漏洞
0x00 阅读须知免责声明:本文提供的信息和方法仅供网络安全专业人员用于教学和研究目的,不得用于任何非法活动。读者若使用文章内容从事任何未授权的行为,需自行承担所有法律责任和后果。本公众号及作者对由此...
Hijack Loader更新:新版恶意软件采用进程空壳技术
A newer version of a malware loader called Hijack Loader has been observed incorporating an updated ...
标准应用 | APP个人信息处理合规要点——告知-同意解读
一概 述自《中华人民共和国个人信息保护法》正式实施以来,“告知-同意”成为APP个人信息处理的核心规则,该规则明确要求处理个人信息之前应以显著方式向个人履行告知义务,应在事先充分告知的前提下取得个人...
实战 | 记一次对某集团漏洞挖掘
这是一个跨越一年的渗透测试,这里说的跨越一年不是用时一年,而是已经过了一年多,我再次对该集团进行渗透测试,而这次渗透的过程中发现该集团增加了不少资产,这也是它成为目标的原因。 第一次的话是挖掘到了他们...
DC系列——DC6靶机渗透测试(未修改)
现在只对常读和星标的公众号才展示大图推送,建议大家能把GG安全“设为星标”,否则可能就看不到了啦!免责声明本文章仅用于分享信息安全防御技术,请遵守中华人民共和国相关法律法规,禁止进行任何违法犯罪行为。...
勒索软件袭击美国某市,导致政府服务中断
据报道,美国堪萨斯州威奇托市已确认上周末遭到勒索软件攻击,导致部分网络关闭。威奇托是堪萨斯州最大的城市,人口40万,位列美国前50大城市之一。5月5日,勒索软件对其 IT 系统进行了加密,该市以不同寻...
15721