最近打了几次AWD比赛,发现手中的工具依然不好用,在github上发现了AoiAWD,AoiAWD 是一个由Aodzip(安恒信息 海特实验室研究员、HAC战队成员)维护的一个针对于CTF AWD模式...
Yapi远程命令执行复现&waf bypass
YApi是高效 、易用 、功能强大 的 api 管理平台,旨在为开发、产品、测试人员提供更优雅的接口管理服务。可以帮助开发者轻松创建、发布、维护 API,YApi 还为用户提供了优秀的交互体验,开发人...
JBDC注入
什么是JDBC Java 数据库连接 ( JDBC ) 是编程语言Java的应用程序编程接口(API) ,它定义了客户端如何访问数据库。它是一种基于 Java 的数据访问技术,用于 Java 数据库连...
实战纪实 |某巨型企业的某个系统奇葩姿势
高质量的安全文章,安全offer面试经验分享尽在 # 掌控安全EDU #作者:掌控安全-urfyyyy 前言这个月都在做一个巨型合作企业的渗透测试,这个系统本无方式getshell,得亏我心...
假币的换脸戏法 —— 技术拆解 THORChain 跨链系统“假充值”漏洞
By:Johan@慢雾安全团队据慢雾区消息,2021 年 6 月 29 日,去中心化跨链交易协议 THORChain 发推称发现一个针对 THORChain 的恶意攻击,THORChain 节点已作出...
评论丨数据安全已成为智能汽车建设中的关注重点
2021年两会上,关于智能汽车数据安全问题引发各方关注。不可否认,智能汽车作为5G车路协同车联网“新基建”建设过程中的重要一员,只有充分维护公众利益、保障数据安全,才能为车联网建设提供中坚力量。01数...
pwn初入门(一)
缓缓而行,步步攀登 一、内容前要 本节内容将为大家带来:一道入门级别的栈溢出pwn题环境搭建 二、准备阶段 代码准备 pwn1.c ```cpp include include int main() ...
企业网络安全的18项CIS关键安全控制措施
点击蓝字 关注我们互联网安全中心 (Center for Internet Security,简称CIS)控制措施是国际计算机安全领域重要的应用实践标准之一,旨在通过将风险降低到可接受水平,来帮助企业...
【漏洞预警】Hadoop Yarn RPC未授权访问漏洞
01 时间轴· 2021/10/29阿里云安全团队在野捕获Hadoop Yarn RPC未授权访问漏洞· 2021/10/29阿里云云防火墙IPS更新防护策略,支持该...
Android APP漏洞之战——权限安全和安全配置漏洞详解
本文为看雪论坛精华文章看雪论坛作者ID:随风而行aa一简介前几篇帖子我们将Android的四大组件中漏洞做了一个具体的介绍,本节我们将进一步介绍Android中的权限配置相关的漏洞以及Android安...
SonarQube api 未授权访问(CVE-2020-27986)漏洞风险通告,腾讯安全支持检测拦截
腾讯安全攻防团队A&D Team腾讯安全 企业安全运营团队SonarQube系统在默认配置下,会将通过审计的源代码上传至SonarQube平台。由于SonarQube缺少对API接口访问的鉴权...
Hadoop Yarn RPC未授权访问漏洞在野利用风险通告
腾讯安全攻防团队A&D Team腾讯安全 企业安全运营团队Hadoop Yarn RPC未授权访问漏洞可执行任意命令,可能导致服务器被黑客接管。腾讯安全专家建议采用Apache Hadoop的...
15114