上次的文章《零时科技 || Fount-running, MEV和Hacker》介绍了Hopelend的成功攻击是由抢跑者发起的。本文,我们将详细介绍抢跑者是如何进行攻击的。HopeLend简介Hop...
SHC-Update工具做渗透测试场景
之前分享过用SHC-Update漏洞数据订阅分析工具和复杂之眼EDR去做漏洞狩猎排查的文章,SHC-Update工具也能做渗透测试场景,工具有没有作用还是关键靠人理解数据利用数据。比如分析IP目标2....
『代码审计』ysoserial CB1 反序列化分析
点击蓝字 关注我们 日期:2023-11-14作者:ICDAT介绍:这篇文章主要是对ysoserial CB1反序列化利用链进行分析。0x00 前言最近打了比较多的攻防演练,发现shiro反序列化漏洞...
【漏洞复现】浙大恩特客户资源管理系统 fileupload.jsp 任意文件上传
大家可以把蚁剑安全实验室“设为星标”,这样就可以及时看到我们最新发布的“漏洞预警”及“漏洞复现”的安全内容啦!免责声明:该文章仅用于技术讨论与学习。请勿利用文章所提供的相关技术从事非法测试,若利用此文...
RAID-5磁盘阵列如何快速重组提取恢复数据?
在各种数据恢复案例中,RAID-5数据恢复案例是比较常见的恢复案例之一。每年,效率源都会接到大量的RAID-5磁盘阵列数据恢复案例。图|磁盘数据恢复,图源:pixabay因此,今天王老师将从RAID-...
恶意生成式人工智能对数字安全领域的冲击
最近,网络安全领域面临着一个新的令人生畏的现实问题——恶意生成式人工智能的兴起,如FraudGPT和WormGPT。这些不法产品潜伏在互联网的黑暗角落,对数字世界的安全构成了独特的威胁。本文将探讨生成...
等保2.0测评 — VMware ESXI
测评中不难发现,目前还采用的实体机的情况已经比较少了,一般服务器都是虚拟服务器了,我们这里就来看一下比较常见的VMware ESXI系统,针对于等保2.0的保护需求是怎样的。VMware ESXi 底...
【漏洞通告】Apache Arrow PyArrow 任意代码执行漏洞CVE-2023-47248
漏洞名称:Apache Arrow PyArrow 任意代码执行漏洞(CVE-2023-47248)组件名称:PyArrow影响范围:0.14.0 ≤ PyArrow < 14.0.1漏洞类型:...
桃色陷阱行动:APT-C-52(焰魔蛇)组织针对巴基斯坦的攻击活动
APT-C-52焰魔蛇APT-C-52(焰魔蛇)组织是一个来自南亚的APT组织,主要针对巴基斯坦进行有组织、有计划、针对性的网络攻击行动。该组织攻击活动开始于2021年初,至今仍处于活跃状态。我们获取...
[电子]MRaider (C51蓝牙HID攻击辅助) 工具
首页MRaider (袭击者) 利用51芯片硬件蓝牙通讯近源渗透靶机最低(不含外壳)纯元件总花费约 62元本次博主最高耗资总花费约 189元硬件准备硬件原理图所需元件STC51单片机芯片2.继电器模块...
【成功复现】WordPress plugin SupportCandy SQL注入漏洞(CVE-2023-1730)
网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍WordPress和WordPress plugin都...
某地级市HW从SQL注入艰难拿下域控
某地级市HW从SQL注入艰难拿下域控免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。本次...
27461