Amazon Photos爆安全漏洞,Amazon确认已修复。Checkmarx研究人员发现由于Amazon Photos APP中一个组件的错误配置引发了一个安全漏洞,使得manifest文件可以在...
常见的安全错误配置及其后果
在网络安全世界里,错误的配置可能会产生各种各样的可利用漏洞,本文就让我们来看看几个常见的安全错误配置。首先是开发权限,当某些东西投入使用时它不会被改变。例如,AWS S3 bucket在开发过程中经常...
【风险提示】天融信关于Google Chrome远程代码执行漏洞的风险提示
0x00背景介绍7月6日,天融信阿尔法实验室监测到, Google Chrome官方发布关于Chrome远程代码执行漏洞(CVE-2022-2294)的通告,并且已发现在野利用。0x01漏洞描述Goo...
设计你的安全架构OKR
0x00 前言这一篇简单谈谈如何设计安全架构的OKR(不是个人工作量的OKR)。架构师个人的OKR可以是去在某个季度解决某个问题(一些平台的设计,策略的推广,运营的指标等等)。0x01 安全架构目标老...
干货 | 2022年最详细的Github黑客语法总结
搜文件的Github黑客语法filename:manifest.xmlfilename:travis.ymlfilename:vim_settings.xmlfilename:databasefile...
漏洞挖掘 | 在国外SRC挖掘密码重置漏洞总结
扫码领资料获渗透教程免费&进群随作者:爱吃猫的闲鱼 原文地址:https://xz.aliyun.com/t/9719前言最近一直在看国外众测的文章,偶尔也逛逛hackerone,发...
网络安全内网中级靶场02(内网信息收集利用和分析,躲避AMSI,RBCD攻击,基础win提权,密码收集)
00前言前面文章里面通过攻击两台Linux机子获取到了新的凭证并且可以访问CLIENT01这台Windows机器,这篇文章会讲讲如何攻击CLIENT01和旁边的SRV01。01信息收集和利用在远程登录...
对移动设备ID标识合规要求的梳理与思考
点击蓝字关注我们移动设备ID标识符的体系庞杂多样且迭代快速,MAC、IMEI、Android ID、IDFA、OAID、GAID、UUID、UDID等琳琅满目,而各类设备ID与业务实现逻辑又结合紧密。...
Google dork 寻找错误 Tips
site:*/phpmyadmin/server_databases.phpinurl:/wp-content/uploads/ "phpMyAdmin SQL Dump"inurl:/wp-cont...
【攻防演练专题】流量侧持续监测
本期为【攻防演练专题】系列的第四期,将分享在攻防演练活动期间,运用探海威胁检测系统实时监测流量侧,及时发现威胁并联动处置,争取少丢分甚至多加分。无论是在攻防演练期间还是在日常状态下,利用网络资源发动攻...
【漏洞通告】Jira Server存在SSRF漏洞(CVE-2022-26135)
近日,泰若星环安全团队监测到Jira Data Center and Serve...
【高危安全通告】OpenSSL RSA远程代码执行漏洞
↑ 点击上方 关注我们安全狗应急响应中心监测到OpenSSL官方发布安全通告,披露了OpenSSL RSA远程代码执行漏洞通告,漏洞编号CVE-2022-2274。漏洞描述OpenSSL是O...
16002