漏洞描述 Apache Dubbo是一个高性能优秀的服务框架,使得应用可通过高性能的 RPC 实现服务的输出和输入功能,可以和 Spring框架无缝集成。它提供了三大核心能力:面向接口的远程方法调用,...
【代码扫描修复】不安全的反序列化攻击
PART.01一、漏洞描述 1.1 摘要: 在运行时对用户控制的对象流进行反序列化,会让攻击者有机会在服务器上执行任意代码、滥用应用程序逻辑和/或导致 Denial of Service。 1.2 漏...
窥探无线网络:探秘两款神秘WiFi攻击利器
免责声明 本公众号着重分享技术内容,所提供信息旨在促进技术交流。对于因信息使用而引起的任何损失,本公众号及作者概不负责。请谨慎行事,安全至上。 前言 wifite这款工具更加自动化,旨在简化渗透测试过...
NSA TAO负责人警告私营部门不要搞“黑回去”
“黑回去”(Hack back)是指被网络攻击的私营部门组织未经授权进入攻击者的系统进行反击的行为。 美军对那些想参与打击黑客攻击美国的网络安全公司发出了一个简单的信息:不要插手。 2023年11月1...
实战 | 一文教你如何绕过统一认证拿到赏金
申明:本次测试只作为学习用处,请勿未授权进行渗透测试,切勿用于其它用途! 公众号现在只对常读和星标的公众号才展示大图推送, 建议大家把 明暗安全 设为星标,否则可能就看不到啦! 1.漏洞背景 统一认证...
基于 Openai & LangChain 的自动化二进制文件漏洞分析
📌 **自动化分析**前言📌 随着人工智能和自然语言处理技术的不断发展,AI & GPT(生成式预训练模型)在安全测试领域的应用越来越受关注。这些工具利用AI的...
BlackCat和FBI以及LockBit这两天的小事
ALPHV (BlackCat) 已成为勒索软件领域的重要参与者,并通过复杂的勒索软件攻击确立了自己的地位。该组织利用先进技术并针对包括关键基础设施在内的广泛行业,该组织已展现出造成广泛破坏的能力。最...
无线AP胖瘦区别是什么?
动动大拇指快快关注哦 无线AP胖瘦区别是什么?通常情况下,无线AP主要分为两种,一种是胖AP,另一种是瘦 AP,从外形上我们很难加以区分,只能从工作原理和...
高通 MSM Linux 内核和 ARM Mali GPU 中 0-day 漏洞攻击利用分析
概述本文主要介绍骁龙芯片组和 ARM Mali GPU 中的五个内核漏洞。ARM Mali GPU,这些漏洞已上报至 CISA KEV(已知被利用漏洞目录)。据了解,所有漏洞均已被在野利用。目前漏洞利...
glibc 提权漏洞(CVE-2023-4911)分析
1.前言 参考资料最近 glibc 被曝出一个漏洞:CVE-2023-4911。初步观察表明,该漏洞具有较为严重的潜在危害。本文旨在分析该漏洞,评估该漏洞的利用难度和危害。 2. 信息收集 参考资料 ...
FBI围剿ALPHV勒索软件组织遭反攻
本周二12.19,美国司法部宣布FBI成功捣毁了ALPHV(BlackCat、黑猫)勒索软件组织的服务器,并通过前期监控缴获了大量解密密钥。但ALPHV发动反攻并声称FBI的围剿给数千个受害者带来了灾...
新型攻击动摇互联网安全基础,SSH安全性是否被打破?
德国研究团队发现,处于优势位置的攻击者使用中间人攻击,能在SSH连接的前期降低其安全性,从而可能窃取用户登录密码,目前绝大多数SSH服务器均受影响; 普通用户无需惊慌,但出于安全考虑,还是要及时更新或...
25995