更多全球网络安全资讯尽在邑安全当你在AWS上部署基础设施时,你可以启动EC2实例,这些实例有一个与它们相关的IP。当你创建指向这些IP的DNS记录,但在EC2实例被赋予一个新IP或被销毁后忘记删除DN...
域安全|Net-NTLM Relay Attack
点击上方蓝字关注我们0x00 基本原理1、正常的NTLM认证2、重放攻击的NTLM认证过程(1) Client端还是正常向服务端发送登录请求,由于client端此时并不知道攻击者的存在,它以为请求是发...
【情报工具】记录俄乌冲突的交互式地图——TimeMap
全文预计阅读时间:6分钟https://ukraine.bellingcat.com/随着俄乌战争局势进入白热化阶段,越来越多的视频和图像曝光,Bellingcat 及其全球身份验证项目的成员已经开始...
企业常见内部威胁的类型与应对方法
内部威胁早已不是什么新鲜概念,很多重大网络安全事件都是由内部因素所引发。但直到目前,企业对内部威胁问题仍然没有足够的重视,并且缺乏有效的应对措施。事实上,大多数安全团队面对内部威胁都只会事后补救。据P...
[攻防演练]利用开源工具之进行钓鱼演练
———————————————————————————————演练前准备工作钓鱼演练需求背景 目前肉眼可见的甲方两大安全工作KPI,一类是政策合规数据合规,第二类是...
基于区块链的军事数据安全治理框架
摘要:军事数据是战争指挥决策的重要支撑。由于采集手段受限、共享交换渠道不畅、共享意识不强等因素,数据建设面临数据积累不足、数据孤岛、数据质量不高以及数据安全管控薄弱等问题与挑战。通过在数据采集、共享交...
PDF RCE 漏洞复现 (CVE-2021-21017)
PDF RCE 漏洞复现 (CVE-2021-21017)程序介绍: Adobe Acrobat Reader是美国奥多比(Adobe)公司的一款PDF查看器。该软件用于打印,...
虎符初赛 writeup
Misc Quest-RCE、Crush 都是通过\n进行命令注入。RCE是cve 沙箱逃逸。 Crush利用 DEBUG SEGFAULT static 手撸一发,调整下gas阈值即可。 "...
ASP.NET下的内存马(4) VirtualPath内存马
0x00 前言 asp.net下的内存马研究文章比较少,目前提到过的包括虚拟路径内存马以及HttpListener内存马。最近研究了一下其他类型的内存马,发现.net可以利用的地方要多得多。所以准备写...
探索高版本 JDK 下 JNDI 漏洞的利用方法:第二章
0x00 背景 我在前段时间写过一篇《探索高版本 JDK 下 JNDI 漏洞的利用方法》,里面例举了几种可以用作 JNDI 漏洞在Tomcat7和非Tomcat时的利用方法。 其中提到NativeLi...
针对Exchange的攻击方式
0x00 exchange快速了解 FOFA: microsoft exchange 2013: app="Microsoft-Exchange-2013"||app="...
【反诈】多家银行被批评、追责、约谈!银行账户实名制将严格落实
自今年10月初公安部宣布在全国范围内开展“断卡”行动以来,第一轮收网行动共抓获涉"两卡"违法犯罪嫌疑人4600余名,缴获电话卡、银行卡共计6.5万余张,1.5万名开卡人被列入银行失信人员名单。同时人民...
15312