CMS某些需求导致服务器主动向外发起请求,比如从外部URL添加资源:目前很多成熟cms并不能有效控制该接口风险,我的第一个CVE就由它而来。技术细节不再叙述,建议先阅读P神的文章,它给出了绕过方法和非...
Python黑帽编程 3.2 ARP监控
Python黑帽编程 3.2 ARP监控在第3.1节《ARP欺骗》中,我们学习了ARP的基本原理,使用Python实现了我们自己的ARP欺骗工具。在上一节的基础上,我们来实现一个ARP监控程...
e讯 | 网络安全法草案拟进一步强化国家维护网络安全的措施
6月27日在北京举行的十二届全国人大常委会第二十一次会议上,常委会组成人员听取了全国人大法律委员会副主任委员张海阳作的关于网络安全法草案修改情况的汇报。草案二审稿进一步强化国家的责任和公民、组织的义务...
每周一插 | 火力发电能耗监测弱口令(Getshell之后成功登陆/可查看敏感文件/可内网)
↑ 点击上方“七安全”关注我们摘要:本次给大家分享的是四叶草安全漏洞插件社区成员“考不上复旦这辈子不改q名”童鞋提交的“工控安全之火力发电能耗监测弱口令(Getshell之后成功登陆-可查看敏感文件-...
B站签名档索引,来找找东半球最硬的小磕儿
写了个爬虫,单机多线程,爬下B站两千万用户的公开信息。料到B站老司机众多,签名必深有玄机!简单做了个网页供大家开脑洞。看来只有十分之一的用户修改了签名!爬虫代码:https://github.com/...
密码趣谈(七)—密码破译
展开 原文始发于微信公众号():密码趣谈(七)—密码破译
Cypherpunks Write Code 2
展开 原文始发于微信公众号():Cypherpunks Write Code 2
密码趣谈(五)—对称密码
展开 原文始发于微信公众号():密码趣谈(五)—对称密码
UEFI安全漏洞的挖掘、防御与检测之道(下篇)
在这篇文章中,我们继续为读者分享与SMM漏洞相关的知识、工具和方法。(接上文UEFI安全漏洞的挖掘、防御与检测之道(上篇))TOCTOU攻击类型说明有时,即使在嵌套指针上调用SmmIsBufferOu...
全民零信任:实用指南
虽然“零信任架构”已经成为一个热门短语,但人们对它到底是什么还是有很多困惑。这是一种概念吗?还是一种标准?一个框架?一套实际的技术平台?但其实根据安全专家的说法,最好将其描述为处理网络安全防御的新心态...
记一次睡梦中某核酸检测系统的渗透测试
0x00 前言初来乍到,领导直接丢了一手某省的核酸检测系统让我们进行测试,并且说这是一个单系统的攻防演练的,还有分数竞赛,直接拿起锄头开始干。0x01 信息探测站点打开,除了几张图片,就是一个登录框,...
工具|快速筛选真实IP并整理为C段 (棱眼)
Eeyes(棱眼)是之前写的工具,旨在获取到大量域名之后,获取其中真实IP并整理成c段,有助于在src中或红蓝攻防中快速定位目标的真实资产,可结合棱洞使用,识别cdn的准确率是网络环境决定的。 ___...
15761