网络安全上市公司年报分析之一:收入第二部分,我们来分析行业的人员情况。* 深信服仅计算网络安全业务的收入,员工数量按网络安全业务的毛利占比计算。# 文中会将“ 27 家网络安全上市公司整体情况”和“行...
实战|跨越一年后的再次渗透
这是一个跨越一年的渗透测试,这里说的跨越一年不是用时一年,而是已经过了一年多,我再次对该集团进行渗透测试,而这次渗透的过程中发现该集团增加了不少资产,这也是它成为目标的原因。 第一次的话是挖掘到了他们...
【Vidar论文研读分享】使用代码属性图建模和发现漏洞
前言今天和大家一块分享学习的内容是程序分析的一些比较基础的东西(抽象语法树)。以及由它和另外两种代码相关的图结构组合而成的代码属性图(稍后我们通过阅读一篇2014年S&P的文章来学习早期的静态...
SqlmapXPlus:支持CLR的MSSQL注入利用工具
01 免责声明 免责声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。02 文章正文 简介...
MARS TALK | 机器人多模感知技术分享
【MARS TALK】是由深圳市美团机器人研究院(Meituan Academy of Robotics Shenzhen,简称MARS)发起的系列活动。每一期活动我们将邀请来自美团以及学术界和产业界...
漏洞预警 | Travelpayouts开放式重定向漏洞
0x00 漏洞编号CVE-2024-03370x01 危险等级中危0x02 漏洞概述Travelpayouts是一个与旅游相关的插件,它可能提供了一系列的功能,以帮助在WordPress平台上创建和管...
原创 Paper | 从 XZ 后门学奇技淫巧
作者:Hcamael@知道创宇404实验室时间:2024年5月9日对CVE-2024-3094漏洞的分析文章网上已经有好几篇了,这里来学习一下在该事件中后门隐藏的奇技淫巧。1 技巧一之GLIBC的IF...
Android逆向学习66——LLVM Pass(函数名称加密Pass)
Android逆向学习66——LLVM Pass(函数名称加密Pass)1.函数名称加密PASS首先创建一个目录创建下面两个文件我们可以参考文档,不同版本的文档不一样,我们是12.0.0,就用12.0...
标准实践 | T/TAF 078.7-2022 摇一摇乱跳转相关条款技术解析
24年3月,工信部发布《关于侵害用户权益行为的APP(SDK)通报(2024年第2批,总第37批)》,对“摇一摇”乱跳转、信息窗口“关不掉”加强管理,工信部自2024年起于通报中强调本类问题,未来或将...
某H5购物商城系统审计(未公开漏洞)
0x00 前言Fofa语句:请见文末0x01 前台SQL注入在 /public/commodtiy.php 中,存在post传入ddxq参数,并且直接带入SELECT子句查询,且直接echo输出回显,...
一篇文章搞懂各种代理穿透
在分享之前,笔者认为有必要先介绍下几个容易混淆的概念,分别是端口转发、端口映射、隧道技术、代理技术。代理技术:代理技术是指一种网络连接方式,在这种方式下,客户端不直接与目标服务器进行通信,而是通过一个...
依赖ChangeServiceConfigA运行命令的无文件横向移动工具
SCShellSCShell 是一个无文件横向移动工具,依赖于 ChangeServiceConfigA 来运行命令。该工具的优点在于它不针对 SMB 执行身份验证。一切都通过 DCERPC 执行。该...
15114