Cookie注入简单来说就是利用Cookie而发起的注入攻击。从本质上来讲,Cookie注入与传统的SQL注入并无不同,两者都是针对数据库的注入。01Cookie介绍Cookie背景Cookie最先是...
玩转ysoserial-CommonsCollection的七种利用方式分析
Author:Glassy@平安银行应用安全团队引言CommonsCollection在java反序列化的源流中已经存在了4年多了,关于其中的分析也是层出不穷,本文旨在整合分析一下ysoserial中...
攻防演练漏洞照妖镜-20220727
奇安信CERT致力于第一时间为企业级用户提供安全风险通告和有效解决方案。攻防演练情报研判2022/7/27这两天被漏洞谣言迷花眼了吧?奇安信CERT给你带来权威研判,我们会持续保持更新,敬请关注:点击...
【漏洞预警】CNNVD 关于Linux和FreeBSD内核多个安全漏洞情况的通报
漏洞概述 近日,国家信息安全漏洞库(CNNVD)收到关于Linux和FreeBSD内核多个安全漏洞(CNNVD-201906-681、CVE-2019-1147...
技术干货 | VCenter获得锁屏机器Hash之内存快照抓取Hash
本公众号发布的文章均转载自互联网或经作者投稿授权的原创,文末已注明出处,其内容和图片版权归原网站或作者本人所有,并不代表安世加的观点,若有无意侵权或转载不当之处请联系我们处理,谢谢合作!欢迎各位添加微...
一次踩坑无数的栈溢出实验 | 技术精选0139
本文约1300字,阅读约需3分钟。由于不想做点鼠标的猴子,于是就自己尝试了一下利用,结果拐弯就是大坑——不是在踩坑的路上,就是在坑里摸爬滚打。幸亏有大佬指点,不然还在坑里。1栈溢出原理程序内存栈是从高...
百度百科、搜狗百科外链跳转色情网站,过期域名被黑产利用
SNISA关注SNISA,共享信安事。2019年2月28日晚上,有爆料称用户在百度搜索部分小学或者幼儿园词条,搜索结果优先给出了百度百科的链接,点击进去之后却发现页面最后的参考链接“广州上学网”竟然被...
RecalcTool跨平台逆向分析辅助工具
RecalcTool跨平台逆向分析辅助工具逆向分析软件时,时常遇到密码学的加密解密、哈希计算、字符串编码、二进制反编译等多种场景。本人结合网络上比较流行的cyberchef.htm,基本上可以覆盖到逆...
图解Windows平台挖矿木马攻击趋势
如今,“挖矿木马”成为安全行业的一个热点话题。这种兴起于2012年的安全威胁,从2017年下半年开始进入普通网民的视野。图1展示了2018年上半年遭到挖矿木马攻击的计算机数量变化趋势(以月为计算单位)...
安全通用模型:八部定式
前言:由于工作需要,不得不思考某些问题,工作之余形成副产品——“八部定式”,一家之词,不知所言。【模型说明】根据企业IT战略制定网络安全战略方向和治理目标,基于风险管理方法落实工作思路,通过组织和人的...
【工具】制作图文的好工具canvas
今天给大家推荐的是腾讯出品的一个解救设计小白的网站、在线制作图文工具------canvas。canvas提供各种各样的模板,包括各种封面图,信息图,邀请函,营销图,等等。让你轻轻松松,简简单单,制作...
证券类金融企业网络安全建设方法与思路
金融企业是指执行业务需要取得金融监管部门授予的金融业务许可证的企业。其中,执业需取得证券业务许可证的证券公司、期货公司和基金管理公司等,与银行类一样,同属于国家重要信息系统范围。相较于银行类金融企业网...
15363