鸣 谢VSRC感谢业界小伙伴——队长别开枪是我啊,投稿翻译稿件。VSRC欢迎精品原创类文章投稿,优秀文章一旦采纳发布,将有好礼相送,我们已为您准备好了丰富的奖品!一种基于Bitlocker...
如何挖掘Apache2中的CVE-2021-41773漏洞以保护Web服务器的安全
关于ScaRCE框架ScaRCE是一个专门针对漏洞CVE-2021-41773的漏洞挖掘框架,该工具可以帮助广大研究人员在漏洞扫描或渗透测试过程中,识别出公开站点中的CVE-2021-41773漏洞。...
官方首次解读地下钱庄
原文始发于微信公众号():官方首次解读地下钱庄
网络安全等级保护:测评师能力要求思维导图
《信息安全技术 网络安全等级保护测评机构能力要求和评估规范》这个标准,我是从征求意见稿一直关注着,当然其间也有一些联盟考试要求,通过国家标准和测评联盟考试要求慢慢认识到一个真正的...
potato提权技术
STATEMENT声明由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测及文章作者不为此承担任何责任。雷神众测拥有对此文章的修改和解释权。如欲转载或传播此...
2021年第四届红帽杯线下赛WP| WEB部分全
题目一:opensnsOpenSNS是基于OneThink的轻量级社交化用户中心框架,系统秉持简约的设计风格,注重交流,为用户提供了一套轻量级的社交方案。OpenSNS前身是“ThinkOX”,201...
关注 | 央行发布《金融数据安全 数据安全评估规范》(征求意见稿)
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786据全国金融标准化技术委员会网站消息,《金融数据安全 数据安全评估规范》(征求意见稿)已发布并公开征求意见。据了解,该标准适用...
『洞察』加入OWASP S-SDLC项目啦!
小伙伴们还记得『洞察』吗?就是宜信在github上开源的漏洞管理平台啦~在大家给力的支持及卖力的转发下宜信安全部与OWASP S-SDLC项目组携手特将『洞察』发布到了OWASP官网与来自世界各地的安...
Black Hat Europe 2015 Day 1
在国内貌似比春节还隆重的火热的双十一抢购节之时,小编来到了有点冷的荷兰阿姆斯特丹。Black hat是安全圈最著名的会议之一,除了关注度更高的美国站,每年还有在新加坡举行的亚洲站以及在阿姆斯特丹举行的...
漏洞情报 | Annke Network Video Recorder 远程代码执行漏洞
点击上方 订阅话题 第一时间...
GitHub 上的摸鱼神器
Github 在手,摸鱼我有。最近,我在 Github 上又发现了一个摸鱼神器:genact 当你在上班时间摸鱼时,你只需要打开 genact,让它表演就可以了,它会显示一些多任务场景,让看...
域渗透|NTLM 中继攻击
点击上方蓝字关注我们0x01 前言进入内网之后想获取运维人员(特定人员)的系统密码,在已经获得内网Linux或者代理隧道的前提下利用社会工程学或者水坑攻击的方式来获取特定机器的权限。0x02 协议1、...
15788