1 漏洞介绍 Zabbix Sia Zabbix是拉脱维亚Zabbix SIA(Zabbix Sia)公司的一套开源的监控系统。该系统支持网络监控、服务器监控、云监...
蹲到一个WiFi安全测试工具,这个可以有~
介绍一款WiFi安全测试工具,可以帮助广大研究人员更轻松地执行Wi-Fi安全测试。除此之外,我们还可以利用Wi-Fi Framework来创建模糊测试工具,设计新的测试方案,创建POC以验证漏洞,自动...
AMSI持久化
前言AMSI(反恶意软件扫描接口)是一个的接口,可以与端点通信以防止执行恶意软件。端点执行的扫描是基于签名的,因此可以在执行任何脚本之前通过多种方法绕过。下面是通过修改注册表 使用AMSI来建立持久化...
“无密码登录”需要走出死胡同
为了保护应用和数据的安全,我们每个人都在使用十多个甚至近百个密码。如果用户需要记住数百个用户名和密码组合,还要定期更改,他们往往会重复使用相同的组合。这使得网络犯罪分子更容易得逞,Verizon最近的...
中睿微课堂 | 邮件安全典型陷阱之账密诈骗
电子邮件已成为高级网络攻击和网络犯罪发生的重灾区。统计数据表明,“94%的恶意软件通过电子邮件传播,排名第一的社会工程攻击是网络钓鱼”。对抗网络钓鱼攻击,需要采用技术手段,部署相关安全产品,配置相关安...
乌克兰多家机构网站遭受网络攻击无法打开
美媒:“遭受攻击后”,乌克兰多家政府机构网站“无法打开”美国有线电视新闻网(CNN)刚刚消息称,主要政府网站“在遭受一系列网络攻击后”无法打开。乌克兰国旗报道称,乌克兰政府一些主要网站在当地时间24日...
Postgres JDBC任意文件写入漏洞(可Getshell)
影响版本42.3.x, 42.1.x修复版本42.3.3攻击场景可以攻击db管理系统,或作为攻击链中的一环和其他jdbc攻击场景类似pochttps://github.com/cckuailong/...
炼石计划之50套JavaWeb代码审计(一):某后台管理系统的探索之路
在这面具之下,是你坚强的信念闪石星曜炼石计划之50套JavaWeb代码审计第四套:进销存系统第五套:若依管理系统某版本第六套:任务调度系统正在火热练习阶段ing......我们每分享更新一套后,会裁剪...
乌克兰政府和银行网站又遭大规模网络攻击被迫关闭
关注我们带你读懂网络安全前情回顾地缘政治引爆网络战!乌克兰多个政府系统遭网络攻击和数据擦除“恐怖”袭击乌克兰政府和银行网站遭大规模网络攻击被迫关闭乌克兰大规模DDoS攻击事件深层次分析乌克兰重要政府单...
国务院:加强电子证照应用安全管理,严格保护信息安全
关注我们带你读懂网络安全国办《意见》指出,加强电子证照应用安全管理,严格落实网络安全等级保护制度等要求,强化密码应用安全性评估。国务院办公厅关于加快推进电子证照扩大应用领域和全国互通互认的意见国办发〔...
《计算机体系结构基础(第3版)》来了,龙芯团队出品
点击链接 或 查看文章尾部参与赠书活动计算机专业有几门“当家”的核心课程是关于“如何造计算机”的,硬件方面以计算机组成原理和计算机体系结构为主,软件方面以操作系统和编译原理为主。其他如离散数学、编程语...
CVE-2022-23131——ZABBIX绕过 SAML SSO 身份验证
本文参考且听安全李白你好http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202201-10300x01 漏洞描述Zabbix Sia ...
15506