免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使...
美国NASA发布太空网络安全指南
日前,美国国家航空航天局(NASA)发布了首版太空安全最佳实践指南,旨在加强公共部门和私营部门太空活动的网络安全。在太空任务与技术日益联系紧密的背景下,NASA发布该指南成为一个重要里程碑,体现了该机...
红队——多层内网环境渗透测试(三)
本次多层网络域渗透项目旨在模拟红队攻击人员在授权情况下对目标进行渗透,从外网打点到内网横向穿透,最终获得整个内网权限的过程,包含Laravel Debug mode RCE(CVE-2021-3129...
【漏洞通告】OpenSSH命令注入漏洞
01 漏洞概况 该漏洞是由于OpenSSH处理主机名称中的特殊符号不严谨,如果用户名或主机名中含有shell元字符(如 | ‘ “等),并且...
【漏洞通告】金蝶Apusic应用服务器任意文件上传漏洞
01 漏洞概况 金蝶Apusic应用服务器存在任意文件上传漏洞。攻击者可以通过目录穿越将恶意文件上传到服务器后台,导致服务器失陷。02 漏洞...
【漏洞通告】金蝶Apusic未授权远程代码执行漏洞
01 漏洞概况 金蝶Apusic应用服务器存在远程代码执行漏洞,攻击者可以构造恶意请求绕过权限控制,恶意访问和操作控制台,导致服务器失陷。0...
移动安全之NDK开发学习一
#01 NDK开发原生开发套件 (NDK) 是一套工具,开发者能够在 Android 应用中使用 C 或C++ 代码来开发android应用,至少有以下优势:进一步提升设备性能,以降低延迟或...
【漏洞通告】go-git拒绝服务漏洞(CVE-2023-49568)
一、漏洞概述CVE IDCVE-2023-49568发现时间2023-12-28类 型DoS等 级高危攻...
什么是安全服务边缘 (SSE)- 彻底改变混合办公中云访问安全性
当代工作环境正在迅速过渡到混合模式,包括员工的远程和办公室工作。这种转变在确保具有不同设置的许多工作场所的安全性方面带来了新的挑战。无论员工身在何处,确保安全访问公司资源变得至关重要。安全服务边缘 (...
37C3 第一天:卡巴斯基爆料 Operation Triangulation 漏洞细节分析
此前数位卡巴斯基员工的私人手机遭遇不明身份外星人入侵的事件,闹的得沸沸扬扬。最后他们通过抓手收集到了完整的闭环攻击载荷,复盘原了整个链路条,连续剧一般连载完了整个分析报告。英文原文集合:https:/...
从源码上看android权限管控
Android安全架构的设计主旨是:在默认情况下,任何应用都没有权限执行会对其它应用、操作系统或用户带来不利影响的任何操作。Android权限控制是对应用访问设备信息和接口的限制,作用是保护Andro...
干货|基于被钓鱼主机的快速应急响应
免责声明由于传播、利用本公众号亿人安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号亿人安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即...
25088