工具介绍 众所周知,CVE 漏洞库中 99% 以上的漏洞只是无现实意义的编号。我想集中精力看下当下需要关注的高价值漏洞有哪些,而不是被各类 RSS 和公众号的威胁情报淹没。于是写了这个小项目来抓取部分...
零信任网络安全技术雷达图3.0正式发布!
伴随零信任理念的发展和实施,零信任技术体系的演进变革也日趋完善。易安联力图通过持续更新并优化零信任雷达图,以反映零信任技术在应对新型网络安全挑战中的创新和发展,为企业和组织提供前瞻性的技术建议,助力其...
【漏洞复现】锐捷校园网自助服务系统 operatorReportorRoamService 接口处存在SQL注入漏洞致RCE漏洞
免责声明:文章来源互联网收集整理,请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无...
滥用 WSUS 和 MITM 执行 ADCS ESC8 攻击
此文介绍:这篇文章详细介绍了如何利用中间人攻击(MITM)滥用 WSUS(Windows Server Update Services)的漏洞来执行 ADCS(Active Directory Cer...
CVE-2024-21111 Oracle VirtualBox 权限提升(本地权限提升)漏洞
安全研究员Naor Hodorov公开了针对Oracle VirtualBox中严重漏洞 ( CVE-2024-21111 )的概念验证 (PoC) 漏洞利用。此漏洞困扰 VirtualBox 7.0...
关注 | 信息安全谨防远程攻击
扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063近日,北京市朝阳区人民法院通报近5年审结的网络犯罪案件办理情况。其中一起案例为:被告人巫某某通过技术手段获取了某品牌摄像头...
快速识别指南:如何判断服务器运行的环境
引言作为一名赛博保安,每当我们成功获取到系统的shell一定的访问权限后,首要任务之一就是迅速而准确地判断我们所处的环境。这不仅关系到接下来的渗透测试方向也决定了系统潜在攻击面。Let's go !如...
[代码审计] 某多语言抢单刷单系统
请遵守法律法规,合法冲浪本文仅作知识分享用一切直接或间接由于本文所造成的后果与本人无关写在前面看个乐呵系统简介基于thinkPHP,thinkadmin开发的多语言海外抢单刷单系统。开发语言:PHP开...
IBM对 2024 年网络安全趋势的预测
2024年1月9日写在前面:每年都有很多机构和公司发布新一年的网络安全趋势预测,只所以介绍IBM这一篇,主要是他非常强调AI在网络安全中的作用,最近了解到AI自身安全的一些进展,正好放在一起。AI安全...
后渗透 - Dump cookie
通过 BOF 或 exe 窃取 Edge、Chrome 和 Firefox 的浏览器 Cookie!Cookie-Monster 将提取 WebKit 主密钥,找到具有 Cookie 和登录数据文件句...
DuneQuixote行动利用复杂后门瞄准中东,广泛使用的Total Commander被篡改
导 读黑客组织利用名为 CR4T 的新后门以中东政府实体为目标,这是被追踪为 DuneQuixote 行动的一部分。卡巴斯基研究人员于 2024 年 2 月发现了 DuneQuixote 活动,但他们...
网络攻击导致法国医院回归纸笔
在一次网络攻击后,法国一家医院被迫恢复使用纸张和笔,并推迟了治疗。日前,戛纳Simone Veil医院(CHC-SV)遭到网络攻击,医疗程序受到影响,工作人员不得不回到纸笔上。戛纳西蒙面纱医院是位于法...
15982