有些新闻是可以预料的,有些则出乎意料。说实话,我没有料想到这个,如果昨天有人告诉我这个消息,我可能会打赌不可能。经过几天的思考,我突然顿悟了。回想起2023年初在Aruba的Atmosphere大会,...
kubesphere之登录密码加密分析
起因最近遇到了kubesphere,本想爆破一波用户密码,但是密码却是加密的,效果如下所示:很重要,于是我去网上搜索相关的内容,却没有一丁点记录,遂决定自己看看,将前端JS加密代码改写为python代...
第六节:云上容器安全威胁(三)持久化与权限提升
基础到深度了解容器安全常见容器安全威胁来源于构建环境安全、运行时安全、操作系统安全、编排管理安全等,参考下图阿里云云上容器ATT&CK攻防矩阵,进行体系化研究:01容器安全ATT&CK...
阿根廷警察 259GB 数据泄露于暗网
阿根廷警察 259GB 数据泄露于暗网,数据内容包含极其私密的材料信息。据知道创宇暗网雷达监测,阿根廷警察 (Policía Federal Argentina – PFA)259GB 数据被泄露。其...
【成功复现】Apache OFBiz服务器端请求伪造漏洞(CVE-2023-50968)
网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍Apache OFBiz是美国阿帕奇(Apache)基...
在野0day | 亿赛通前台RCE分析与复现
简介近期看到某公众号通报了亿赛通的前台RCE,于是将之前挖的洞分享出来,同各位师傅们一起学习下。该漏洞本质上是ZipSlip,通过../解压jsp到web目录从而造成RCE。漏洞复现生成zip文件判断...
企业漏洞管理实践分享
点击蓝字 关注我们企业漏洞管理实践分享PART 1前言漏洞管理说简单也简单,说难也难。说简单是因为当前网络上有大量的知识分享可以指导我们开展漏洞管理工作,说难是因为落地很难,主要难点并不在于如何发现漏...
苹果修复了2024年首个利用的零日漏洞
Apple 发布了安全更新,以解决今年首个可能针对 iPhone、Mac 和 Apple TV 攻击中所利用的零日漏洞。修复的零日漏洞被追踪为CVE-2024-23222 [ iOS、macOS、tv...
IOS安全 APP 反越狱检测技术
声明 本文作者:Jammny 本文字数:7326字 阅读时长:约10分钟 附件/链接:点击查看原文下载 ❝ 通过 frida hook 来学习反越狱检测的通用方法和思路。 绕过敏感路径和...
内网渗透之突破云镜-Privilege
免责声明由于传播、利用本公众号亿人安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号亿人安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即...
【小惜免杀之旅4】去黑框
4. 去黑框正常我们编译C语言的控制台程序,都会出现命令框,打内网还好,不过当正常钓鱼的时候需要隐藏,否则会引起对方的怀疑。4.1 设置子系统#pragma comment(linker,"/subs...
[好玩爱玩]十分钟教你搭幻兽帕鲁服务器
配置推荐CPU: 4vCPU内存: 16GB为推荐,32GB最佳。(由于服务器有内存泄露的问题,16GB大概运行3天左右就需要重启一次容器)公网带宽(若局域网可忽视): 5M本人配置Local 服务器...
26427