来自公众号:Python编程时光大家好,我是明哥,今天来聊一聊与字典相关的话题。字典是 Python 中基础的数据结构之一,字典的使用,可以说是非常的简单粗暴,但即便是这样一个与世无争的数据结构,仍然...
【EXP已验证】CVE-2021-34527: Windows Print Spooler 蠕虫级远程代码执行0day漏洞通告
赶紧点击上方话题进行订阅吧!报告编号:B6-2021-062902报告来源:360CERT报告作者:360CERT更新日期:2021-07-021 更新概览1.漏洞简述新增360CERT对C...
FBI 破解 iPhone 的终极法则:猜密码?
iPhone 并非坚不可摧,但也不是那么容易破解。这似乎是一句正确的废话,但在现实中,意味着更多的故事。上周“奇葩字符串命名 Wi-Fi 导致 iPhone 崩溃”的新闻想必让很多 iPhone 用户...
【转载】美国FBI特工培训
本文转载自微信公众号:特战之家电影《007》、《王牌特工》等为我们展现出特工“无所不能”、飞天入地的一面,引发大众对“特工”这一职业强烈的好奇心,那么真实的特工到底是怎样的呢,普通人如何能成为一名特工...
内网穿透之reGeorge
不为圣贤,便是禽兽;莫问收获,但问耕耘一个资质平庸却努力上进的普通人,我希望当我回首往事时,不因虚度年华而悔恨,也不因碌碌无为而羞愧,我可以对自己说:我不负此生。0x00 前言构建内网隐蔽通道,从而突...
记录渗透某站成功拿到shell
注:此文在土司发过一次 作者已授权微信搜一搜moonsec记录渗透某站成功拿到shell1前言这几个月忙项目去了,回来发现号变僵尸号了QAQ,这里记录一次对某站的渗透,过程比较曲折,最终成功...
通知 | 国家网信办等九部门印发《关于加强互联网信息服务算法综合治理的指导意见》(附全文)
关于印发《关于加强互联网信息服务算法综合治理的指导意见》的通知国信办发文〔2021〕7号各省、自治区、直辖市网信办、党委宣传部、教育厅(教委)、科技厅(委、局)、通信管理局、公安厅(局)、文化和旅游厅...
【风险通告】Microsoft Exchange Autodiscover凭据泄露风险通告
0x00 风险概述 近日,研究人员披露Microsoft Exchange Autodiscover协议存在设计缺陷,导致全球大约 100,000个 Windows域的登录名和密码被泄露,攻击者可利用...
SpringBoot相关漏洞复现 | SEC-GXX
本文主要是参考各路前辈的文章进行的复现,因此部分区域会因为原理不明出现复制粘贴的情况,因此本文会把参考链接方面前面参考链接:1、https://github.com/mpgn/Spring-Boot-...
Netgear SOHO 路由器中的 CVE-2021-40847 缺陷可能允许远程代码执行
更多全球网络安全资讯尽在邑安全 Netgear SOHO 路由器中的 CVE-2021-40847 缺陷可被远程攻击者利用以 root 身份执行任意代码。 咨询公司 GRIMM 的安全专家在小型办公室...
【漏洞通告】 Windows win32k本地提权漏洞 CVE-2021-38639
漏洞名称 : Windows win32k本地提权漏洞 CVE-2021-38639组件名称 : win32kfull.sys、win32kbase.sys、win32k...
T1218.002 Control Panel滥用
cpl文件CPL文件,是Windows控制面板扩展项,CPL全拼为Control Panel Item在system32目录下有一系列的cpl文件,分别对应着各种控制面板的子选项例如:inetcpl....
15407