前言本来早就说要发代码审计的文章了,但是因为些原因搁置了,现在开始更,预计以一周一到两套CMS的速度更新,也是记录自己的学习过程,目前以PHP为主,之后也会更新JAVA的,但那是比较后面的事了。正文介...
从《量子准备:向后量子密码的迁移》指南看美国后量子密码迁移的新进展
2023 年 8 月 21 日,美国网络安全和基础设施安全局(CISA)、国家安全局(NSA)与国家标准与技术研究院(NIST)联合发布《量子准备:向后量子密码迁移》指南,该指南为各组织着手开展后量子...
诸子笔会2023 | 肖文棣:共生与发展:企业网络安全生态的构建与优化
自2023年10月起,“诸子笔会2023第二季”正式拉开帷幕。10位专家作者组成新一届“笔友”,自拟每月主题,在诸子云知识星球做主题相关每日打卡,完成每月一篇原创。除了共同赢取万元高额奖金以外,我们更...
G.O.S.S.I.P 阅读推荐 2023-12-12 LogoFAIL攻击!
先看一段视频(绝对清朗)。看完这段视频你有何感想(或者是完全没看懂)?这是今年Black Hat Europe上由Binarly REsearch team(https://binarly.io&nb...
译文|2023 年美国国防部网络战略
摘 要2023 年 9 月 12 日,美国国防部发布《2023 国防部网络战略》,是其 2018 年以来首次更新。新版战略提出美国国防部在网络空间的主要任务:保卫国家、准备战斗并赢得战争、与盟友和伙伴...
后量子密码发展综述
摘 要:公钥密码学是保障现代通信安全与数据安全的重要基础技术。介绍了当前量子计算发展对公钥密码学造成的威胁,以及密码标准化组织和密码学研究的应对措施,依据所使用的基础数学困难问题分类阐述基于格、编码、...
【代码审计】I DOC VIEW 在线文档预览系统前台RCE分析
# 01产品简介i Doc View是一个在线文档解析应用,旨在提供便捷的文件查看和编辑服务。# 02漏洞概述漏洞成因本次漏洞出现在在线文档解析应用中的远程页面缓存功能。具体问题在于该应用未能对用户输...
【新人投稿】—网安入门指北(一)
小南想入门网安但是找不到北,快来一起跟他找北吧!本文主要为搜索引擎使用 01浏览器的选择这么多浏览器,小南不知道选哪个好了萝卜青菜,各有所爱选择你喜欢的就好02浏览器的使用小南怕麻烦,选择了windo...
学习干货|实战中的应急响应及不死马 (第二弹)
0x01 前言本次环境提供:玄机团队本次应急响应及溯源环境来源于某次实战中的机器,机器被攻击者利用某端口服务进行攻击并上传了shell,做了一系列操作,已对主机进行脱敏,敏感字段以题目方式提交,提交格...
Struts2文件上传绕过分析(S2-066)
0x01 前言跟进了下struts2的这个文件上传,简单来说就是可以绕过struts2自带的文件上传拦截器(FileUploadInterceptor)中的文件名的相关校验,达到了可以目录遍历的效果。...
MeterSphere 综合利用
免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。本次测试仅供学习使用,如若非法他用,与平...
【Web渗透】业务逻辑漏洞
身份验证漏洞暴力破解漏洞漏洞介绍:攻击者可以通过该漏洞获取用户名和对应弱口令密码,并进行登录操作 漏洞原理:由于没有设置登录失败次数限制,导致攻击者可以通过口令字典进行特定用户的密码爆破或通过用户名字...
27821