点击上方“安全优佳” 可以订阅哦!据 SecurityWeek 报道,在 2018 年的第一天,专门研究苹果操作系统的研究人员 Siguza 公布了 macOS 中一个未修复漏洞的细节。该漏洞基于 I...
技术干货 | Duo RDP双因素身份验证防护绕过
本文作者:3had0w(贝塔安全实验室-核心成员)0x01 简介Duo与Microsoft Windows客户端和服务器操作系统集成,可以为远程桌面和本地登录添加2FA双因素身份验证,在国内...
行业动态 | 工信部《电信和互联网行业数据安全标准体系建设指南》(附全文)
工业和信息化部办公厅关于印发《电信和互联网行业数据安全标准体系建设指南》的通知为发挥标准对电信和互联网行业数据安全的规范和保障作用,加快制造强国和网络强国建设步伐,现将《电信和互联网行业数据安全标准体...
行业动态 | 全国人大法工委举行记者会 公布数据安全法草案、个人信息保护法草案最新修改内容
本公众号发布的文章均转载自互联网或经作者投稿授权的原创,文末已注明出处,其内容和图片版权归原网站或作者本人所有,并不代表安世加的观点,若有无意侵权或转载不当之处请联系我们处理,谢谢合作!欢迎各位添加微...
CNVD-2021-49104——泛微E-Office文件上传漏洞
漏洞描述 泛微e-office是泛微旗下的一款标准协同移动办公平台。由于 e-office 未能正确处理上传模块中的用户输入,攻击者可以通过该漏洞构造恶意的上传数据包,最终实现任意代码执行。 危害等级...
关注 | 工信部就《国家智能制造标准体系建设指南(2021版)》(征求意见稿)公开征求意见
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786公开征求对《国家智能制造标准体系建设指南(2021版)》(征求意见稿)的意见为贯彻落实《中华人民共和国国民经济和社会发展第十...
Metinfo6.0.0-6.1.2前台注入漏洞生命线
前言这个前台注入漏洞存在已久,从MetInfo发布的6.0版本就存在,且后来官方的修复代码,也可以直接绕过。笔者于7月份提交了当时最新 MetInfo 6.1.0版本SQL注入漏洞,该漏洞直到6.1....
利用分块传输吊打所有WAF
在看了bypassword的《在HTTP协议层面绕过WAF》之后,想起了之前做过的一些研究,所以写个简单的短文来补充一下文章里“分块传输”部分没提到的两个技巧。技巧1 使用注释扰乱分块数据包一些如Im...
DVWA 1.10 High等级的CSRF另类通关法
前言网上有很多关于CSRF High等级的通关记录,但是都有一个缺陷,没有做到自动触发修改密码。这里记录了我在解题时的思路,顺便分享出来抛砖引玉,希望大佬们不吝赐教哈 0×00 简单分析一下...
一次有趣的X-Forwarded-For头存储XSS
首先是一个这个网站:https://io.xxx.cn/iper/ips.html只要你访问了这个URL:https://io.xxx.cn/iper/然后就会记录你的IP:那么如果吧IP修改为Xss...
Windows服务器主机加固分享
一、禁用Guest账户和无关账户Guest账户为黑客入侵打开了方便之门,黑客使用Guest账户可以进行提权。禁用Guest账户是最好的选择。操作流程:进入“控制面板->管理工具->计算机管...
GDPR两周年,理想与现实的差距在哪?
2020年5月25日是欧盟正式发布实施通用数据保护条例(GDPR)的两周年纪念日。然而GDPR这个刚满两岁的条例还有很长的路要走,两年来有关遵守该条例的数据表明,理想的条例遵守情况与现实发展之间存在重...
15762