关注我们❤️,添加星标🌟,一起学习交流安全知识!作者:youunsafe@火线Zone声明:仅供学习参考使用,请勿用作违法用途,否则后果自负内容正文前言参加某级单位组织的攻防演练,记录一次从难缠的ue...
多个三星移动设备漏洞可让攻击者执行任意代码
在最新网络安全更新中,三星宣布修补了其移动设备中的 25 个漏洞,旨在增强其抵御潜在的代码执行和权限升级攻击的能力。这是三星持续增强智能手机和平板电脑安全性的一部分举措,以此确保用户的安全和隐私。这些...
【2024HW】|6-攻防演练中一次渗透测试实例
一次渗透测试网络安全攻防演练渗透测试全过程,尽管如今的教育培训机构愈来愈注重安全防护,但沒有绝对的安全防护,说白了的安全性实际上全部都是相对性的。1.数据搜集在这儿实际上没法去做一部分有价值的收集,只...
【2024HW】|5-蓝队防守要点分享
No.1 安全防护设备1、对于核心用户攻防演练初期的值守,安全防护设备(APT、AILPHA数据管理平台等)最好是能提早一星期落实到位,主要是能够提早用于检测用户的网址发生的弱口令漏洞、Shiro反序...
一文教你学会java代码审计
一、前置知识本文主要讲解基础的代码审计思路与方法技巧,适合有一定java基础,无审计经验的同学学习。二、漏洞挖掘1、配置信息先看pom.xml,了解到使用了哪个依赖库以及版本,从而可以确定是否存在漏洞...
最新版微信(Win+Macos)开启小程序DevTools
1 前言 之前写了一篇文章在macos下只能开启VConsoles,今天看到WeChatOpenDevTools-Python目前已经支持Macos的Devtools,故进行了测试,第一...
【HW蓝队面试必问系列】哥斯拉内存马查杀
免责声明本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号不为此承担任何责任。生成WebShell打开哥斯拉,生成一个JAVA马...
Litespeed Cache WordPress插件正在野外积极受到利用
WPScan的研究人员报告称,威胁行为者正在利用WordPress的LiteSpeed Cache插件中的一个高严重性漏洞。LiteSpeed Cache for WordPress(LSCWP)是一...
英特尔CPU遭遇新的Pathfinder攻击
Researchers have discovered two novel attack methods targeting high-performance Intel CPUs that coul...
一次简单的SRC漏洞挖掘
更多全球网络安全资讯尽在邑安全本文记录在一次SRC挖掘过程中发现的用户枚举导致了敏感信息泄露以及水平越权。难度不大,分享一些漏洞挖掘的思路。挖掘过程在翻阅资产的过程中,发现了一个某销售系统,并且没有验...
hvv在即, 2024 年部分勒索漏洞清单
更多全球网络安全资讯尽在邑安全 近些年,漏洞数量不断增加,各行业面临的安全挑战日益严峻,特别是在工业、新能源、金融、交通、国防、医疗等关键领域,众多数据泄露和勒索软件攻击事件明确显示出,利用安全漏洞已...
美国APT 利用ASA和FTD防火墙的两个零日漏洞入侵政府网络
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
15334