本文由掌控安全学院 - zbs 投稿码领资料获网安教程话不多说,直接先上个效果图:新新的版本哈;好好的抓包哈;然后直接说我如何配置的:准备好三个工具:bp、fiddler、proxifier【也可以用...
俄罗斯APT组织及其常见攻击策略和技术解析
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
未授权访问合集
目录0x00 前言0x01 案例一 某事业单位接口泄露 发现过程 小结0x02 案例二 某建工公司档案库越权访问 发现过程 小结0x03 案例三 某JJ支队后台到代码泄露 发现过程 小结0x04 案例...
2024年网络威胁概览(08)| 威胁情报:网络防御的前瞻性方法
《2024年网络威胁概览:洞察网络安全和数字防御的最前沿》08/27第/总威胁情报:网络防御的前瞻性方法「前沿信安资讯阵地」有范儿的信安百科大家好,我是“前沿君”,始终在信安路上为您分享“真知灼见”,...
安服仔养成篇——基线检查
基线检查概念理解先放白嫖来的解释:“安全基线是保持信息系统安全的机密性、完整性、可用性的最小安全控制,是系统的最小安全保证,最基本的安全要求。”啥意思呢,基线检查其实就是对操作系统、中间件、数据库、网...
黑掉Apple 系列 - 从 SQL 注入到远程代码执行
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。博客新域名:https://gugesay...
【开发记录】使用C#编写安全工具 -CVE-2020-0688-GUI
【开发记录】使用C#编写安全工具 练习使用C# 配合WPF以及美化库HandyControl编写图形化工具,图示为Microsoft Exchange ViewState反序列化漏洞CVE-2020-...
FIN7瞄准汽车行业:利用Carbanak后门
近日,著名网络犯罪集团 FIN7 发起了针对汽车行业的鱼叉式网络钓鱼活动,该钓鱼活动以投放名为 Carbanak(又名 Anunak)的已知后门为目标。FIN7 会有目标性地针对各企业 IT 部门的员...
GPT-4搬上政府绝密云!美国间谍机构率先创建隔离的绝密生成式人工智能服务
微软5月7日宣布,已在隔离的、气隙的Azure政府绝密云中部署了GPT-4大型语言模型,供国防部使用。一旦该工具获得认可,五角大楼官员将能够在安全的环境中使用该技术。中央情报局跨国与技术任务中心助理主...
基于 C-V2X 直连通信的车辆编队安全威胁分析
摘要基于蜂窝车联网技术支持的智能车辆编队行驶场景,研究智能车辆面临的信息安全威胁,并提出安全防护建议。通过分析车辆编队在直连通信接口中的车队内部及与路侧单元间的通信,以及车队编组、管理的通信过程,识别...
用友U8 CRM客户关系管理系统 downloadfile 任意文件读取
一、漏洞详情 用友U8 CRM客户关系管理系统是一款专业的企业级CRM软件,旨在帮助企业高效管理客户关系、提升销售业绩和提供优质的客户服务。用友 U8 CRM downloadfile ...
工具 |密探渗透测试工具
0x01 密探 密探-主要包含域名信息查询,IP端口查询,备案信息查询,搜索引擎语法自动生成(FOFA,Hunter,google,github),资产测绘(FOFA,hunter,quake 的查询...
15312