等保2.0建设工控(电力)行业本公众号发表的原创文章,作为技术分享使用,均基于作者的主观判断,代表个人理解,并不保证一定正确,仅供大家参考。第三章系统定级备案1广义电力监控系统安全保护等级标准(定级)...
【漏洞预警】CScms输入验证错误漏洞(CVE-2022-27090)
01漏洞描述桂林崇胜网络科技创立于2016年,位于山水甲天下的桂林,是一家新兴的网络科技有限公司。自成立之初始终秉承自主创新、以诚为本的理念,先后研发了Cscms音乐门户管理系统、Ctcm...
漏洞通告 | Spring Framework远程代码执行漏洞,火绒安全发布检测工具
点击蓝字关注我们近日,Spring官方披露了一个远程命令执行漏洞(CVE-2022-22965),其框架存在处理流程缺陷,攻击者可远程实现对目标主机的后门文件写入和配置修改,继而通过后门文件访问获得目...
UDF+PHPmailer 远程代码执行
0x00 什么是UDFUDF 全称为:User Defined Function,意为用户自定义函数;用户可以添加自定义的新函数到Mysql中,以达到功能的扩充,调用方式与一般系统自带的函数相同,例如...
数据安全治理现状研究与分析
论文引用格式:龚诗然, 刘雪花. 数据安全治理现状研究与分析[J]. 信息通信技术与政策, 2022,48(2):42-46.数据安全治理现状研究与分析龚诗然 刘雪花(中国信息通信研究院云...
常见端口漏洞及利用方式化利用方式
DIVA测试APP客户端不规范项(白哥给大家送书啦!) 有新的CVE仓库送达!包含Spring-core图形化利用工具 一次有意思的js未授权访问免责声明 由于传播、利用本公众号李白你好所提...
FO-HOOK取证实战数据库解密
点击蓝字 · 关注我们前言之前分析完师兄给的apk后,师兄给了下一个目标,说这是一个取证比赛的例题,涉及到密码学解密。但是因为本人这方面比较薄弱,所以在解题的时候,就用到了objection-一个基于...
新版度盘不限速下载器PanDownload:速度20~60MB/S
网络侦查研究院 服务全国情报侦查人员,培养网络情报思维,提高网络情报侦查能力。 公众号该公众号已被封禁大家都知道,要是在非会员的状态下载百度云盘的相关资源,那几十 KB/S 的龟速实在是让人难受。于是...
无人机MAVLINK协议安全剖析
概述近年来,无人机已经变得越来越普遍,使用范围也变得越来越广泛,不仅包含了军事方面的侦查与打击类无人机,而且还在民用领域发挥了重要作用,比如用于娱乐休闲的消费级无人机、用于搜索救援的警用无人机、用于巡...
使用codeql自动挖掘Java反序列化gadget
0x00 背景 前两天看到一篇老外写的用codeql挖掘Java反序列化gadget的文章 https://www.synacktiv.com/en/publications/finding-gadg...
个人渗透技巧汇总笔记( 压箱底,建议收藏)
前言首先我们拿到一个站不能心急,凡事三思而行 跑得太快是会滑倒的。网络安全方面可以看看我的另一篇防范技巧。当我们获得目标的时候不要急着用扫描器,这样会不仅会影响服务器的速度还会在对方的服务器日志生成大...
【应急响应】应急响应案例分享
声 明本文由Tide安全团队成员“菜鸟的菜”首发于FreeBuf TideSec专栏:https://zhuanlan.freebuf.com/column/index/?na...
16455