Group-IB的威胁情报分析师发现,新型网络犯罪团伙正以亚洲数十个在线零售和招聘广告网站为目标,其目的似乎是窃取和收集用户数据。 分析师表示,他们观察到了来自印度、台湾、泰国和越南等亚洲国家的65个...
2023年ABC123公众号年刊下载(PDF电子书)
Part1 前言 大家好,我是ABC_123。2023年公众号正式更名为"希潭实验室"。除了分享日常红队攻防、渗透测试技术文章之外,重点加强了APT案例分析方面的内容。公众号关注度得到进一步提升,关注...
PDF 版本获取
SQL注入精粹 https://cowtransfer.com/s/f0d7f6d72f184a 点击链接查看 [ SQL注入精粹:从0到1的注入之路.pdf ] ,或访问奶牛快传 cowtransf...
【成功复现】海康威视综合安防管理平台任意文件读取漏洞
网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍海康威视部分综合安防管理平台管理平台基于 " 统一软件...
美国中情局史上最大数据泄密案内情曝光
美国纽约市曼哈顿区一家联邦法院2月1日宣布对中央情报局前软件工程师乔舒亚·舒尔特的量刑决定。他因向维基揭秘网站泄露媒体口中“最有价值”的中情局黑客工具等罪行,被判处40年监禁。这起案件号称中情局历史上...
从0到1 | lmxcms1.41初级代码审计
扫码领资料获网安教程本文由掌控安全学院 - xzz 投稿1、RCE代码执行漏洞条件:●漏洞url: http://lmxcmm1.41.com/admin.php?m=Template&a=e...
安全分析与研究这些年
安全分析与研究专注于全球恶意软件的分析与研究做安全,不忘初心,路还很长……不知不觉,笔者正式运营公众号已经差不多快五年,这个公众号其实注册时间还蛮早的,好像是微信推出公众号的时候就注册了,只是一直没有...
2024打工人常备的6款AI神器
博客新域名:https://gugesay.com一秒抠图,秒变抠图达人一键秒抠图,秒变抠图达人,精准捕捉轮廓,细腻呈现毛发。Clipdrop,让抠图变得异常简单!https://clipdrop.c...
自动化监控赏金项目 - laoyue
01 项目地址https://github.com/Soufaker/laoyue02 项目介绍一款自动化SRC监控赏金猎人,专为安全研究人员和赏金猎人项目设计,提供多种工具集成和自动化功能,加快漏洞...
入侵检测和防御检查
本文主要分享基于IDS入侵标准检测表、WAF入侵防御系统检查表、防火墙检查表、window标准检查。可在安全架构搭建、安全建设过程中借鉴和应用参考。01IDS入侵检查02WAF入侵 防御检查03防火墙...
内网知识体系之远程凭据获取
当我们拿到服务器权限时,往往会更深层次的渗透,在建立据点的时候,往往会分析到底是横向还是纵向,在开始之前会进行一些信息收集,使用procdump+mimikatz可以一步到位的获取到远程链接凭证。 1...
SQL注入-Oracle手工+sqlmap
Oracle数据库注入判断列数和显错位union select '1','2' from dual暴库名union select '1',(select table_name from user_ta...
24857