↑ 点击上方 关注我们安全狗应急响应中心监测到OpenSSL官方发布安全通告,披露了OpenSSL RSA远程代码执行漏洞通告,漏洞编号CVE-2022-2274。漏洞描述OpenSSL是O...
九维团队-绿队(改进)| 最容易被忽视的JS——那些JS引发的风波
写在前边 Javascript 简称 js ,是 html 的脚本语言。其主要作用是用来对浏览器事件作出响应。我们在请求目标网站的时候通常也会加载 js 文件,js 文件对于前端是透明可见的...
致盲 windows defender
前言Windows Defender是一款内置在Windows操作系统的杀毒软件程序,Windows Defender安全中心提供了基础的保护服务,可以防御病毒、木马程序、以及其它形式的恶意程序。它是...
USB攻击系列之-AT command
前言★最近我们在研究安卓车机,绝大多数车机都会有USB接口,因此关注了一些USB的攻击手段。安卓AT command介绍★文章(https://atcommands.org/)介绍了AT命令,AT 命...
NPM 供应链攻击影响数百个网站和应用
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为...
【漏洞复现】1、内网初探
分享从外网weblogic cve-2020-14882、14883到内网横向1、信息收集1.1 信息收集nmapweblogicscancve-2020-14882、14883利用7001端口web...
原创 | XXE利用:结合Local DTD和Error-Based技巧bypass防火墙
点击蓝字关注我们一、概述XXE是外部实体注入攻击,曾经的OWASP TOP 10之一。分为有回显的XXE和无回显的XXE。XXE的原理十分简单,就是服务端xml解析器允许外部实体且未作限制,解析外部实...
高交互Web蜜罐下的威胁检测
网安引领时代,弥天点亮未来 0x00故事是这样的1.对于之前的文章《HVV之是蜜罐又不是蜜罐》内容进行延伸。2.和之前的文章一样,通过nginx反向代理到...
零信任如何下沉到地级市?揭秘数字化改革中的绍兴模式
“坚定不移把数字化改革作为全面深化改革的总抓手,有力推动省域治理质量变革、效率变革、动力变革。”在2022浙江省政府工作报告中,数字化改革被多次提及。可以说,2022年是浙江实现数字化改革“一年出成果...
作战图鉴:12大场景详述容器安全建设要求
越来越多的企业开始采用容器化的云原生应用,从第一个容器化应用开发到管理数千个容器的过程中,安全需求也在不断变化。因此,对于不同应用阶段的企业需要一个清晰的作战图,指明在容器化过程中,各个阶段该如何做好...
烽火十八台丨RayPORT赋能金融行业监管统计数据分析应用实践
2022年5月19日,银保监会发布《银行保险监管统计管理办法(征求意见稿)》(以下简称《办法》),明确提出监管统计数据分析应用相关要求,引导银行保险机构充分运用数据分析手段,开展数据分析和挖掘应用,充...
在 Linux 中找到你的路由器的 IP 地址(默认网关)
导读:我说的是默认网关 IP,你的 Linux 桌面所连接的地址。 本文字数:1632,阅读时长大约:2分钟你可能已经知道如何在 Lin...
16367