CVE-2021-3378 | FortiLogger-未经身份验证的任意文件上传(Metasploit)日期:30-01-2021漏洞利用作者:Berkan Er b3rsec@proto...
最狡猾的勒索病毒出现!打开Office文档立刻中招
点击上方“安全优佳” 可以订阅哦!WannaCry、Petya、Cerber、Locky、Spora……勒索病毒如今已经泛滥成灾,下半年几乎每天都有新的变种出现,攻击手法也无所不用其极。中了这种病毒后...
黑客和盘托出程序代码,美国家安全局陷入重大危机
点击上方“安全优佳” 可以订阅哦!据《纽约时报》11月13日报道称,黑客于2016年盗走了美国国家安全局用来渗透至全球设备和网络的一系列恶意程序后,美国最大情报机构陷入了危机。“暗影经纪人”(The ...
WEB服务器GoAhead曝安全漏洞 数十万台物联网设备受影响
点击上方“安全优佳” 可以订阅哦!GoAhead是由位于美国西雅图的Embedthis Software LLC公司开发的嵌入式WEB服务器,它因简单、...
技术干货 | 网络安全架构:安全架构设计的双模方法论
全文约3900字 阅读约10分钟安全架构治理的目标,是在设计过程中尽可能早地将安全性集成到数字业务的结构中,而非传统的“与业务对齐”的目标。这意味着须将重点从维护保障性和遵从性...
端口扫描绕过实践
0x00 前言在一次自己做的检测爆破和CC攻击的工具中,感觉纰漏有很多,再次想到了安全狗是如何做防御的,尝试地去绕过安全狗。也去使用学到的TCP/IP知识去实践一波。0x01 过...
内网穿透Windows(SMB)自认证的利用
SMB又名网络文件共享文件,顾名思义其作用是用于用户与服务端之间的文件交互。默认端口为139,445。SMB的认证过程在这里就不重复描述了,在认证的时候细心的同学一定会发现在Windows下访问SMB...
将安全数据置于公共云中的更多理由
数据泄露的头条新闻可能会让企业将数据保存在防火墙内,但云平台现在是安全的地方。将来,它可能是唯一的选择。全球云计算安全防护软件市场预计将增长18亿美元,复合增长率为24.8%。考虑到现在被推向云计算的...
基于网络启动和系统服务劫持的渗透技术研究
笔者受光盘启动WinPE系统修复主机原系统启发设计并开展了以网络启动传输定制操作系统实施自动化文件替换劫持关键系统服务的渗透技术方案研究实现了在内网环境下预置攻击程序的自主启动。引言服务程序具有权限高...
上传绕过WAF姿势与防御漫谈
*本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担今天就聊聊关于上传绕过WAF的姿势,WAF(Web Application Firewall)简单的来说就是执行一系列针对HTTP...
我如何拿下最受欢迎的一个约会网站
这是一个关于后端安全性很差的故事,比较长,作者写的还是蛮细的。(我以为是那种网站,咳咳咳,面壁去)这个网站美其名曰使用科学和机器学习来促进尽兴进行智能匹配约会,但是作者花了15分钟就黑进去了。(这个配...
内部环境的wifi钓鱼实践: 基于信任的安全体系一攻即破
因法律原因,本文中所提及技术的关键步骤已省略,且在无危害的封闭环境下模拟进行。本文仅供技术交流,请勿用于商业及非法用途,如产生法律纠纷与本站无关。0x01 古老技术:Wi-Fi钓鱼1971年6月美国夏...
15987