hvv期间曾曝出过红队利用360企业安全云平台进行钓鱼、利用阿里云平台进行投毒等事件,出于好奇,学习了下这方面相关的知识,分享一下。上述两个事件就不再赘述,关注过hvv的应该都知道的。笔者从三个云平台...
如何给开源项目发起提案
背景 前段时间在使用 Pulsar 的 admin API 时,发现其中的一个接口响应非常慢: admin.topics().getPartitionedStats(topic); 使用 curl 拿...
网络安全和基础设施安全局和联邦调查局联合发布《ALPHV Blackcat 勒索软件公告》
“ 天极按 近日,网络安全和基础设施安全局(CISA)和联邦调查局 (FBI) 发布了一份联合公告,向各组织通报与名为 ALPHV Blackcat 的勒索软件即服务相关的策略、技术和程序以及危害指标...
AI效能在网络安全方面受到限制
将AI带入网络安全领域,造成了恶性循环,网络专业人士现在使用AI来增强他们的工具,提高他们的检测和保护能力,但网络罪犯也在利用AI进行攻击,然后,安全团队使用更多的AI来应对AI驱动的威胁,威胁参与者...
【攻防小词条 | 攻防技巧】高效信息收集技巧与工具的利用
免责声明 文章所涉及内容,仅供安全研究与教学之用,由于传播、利用本文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。详细内容 子域名枚举1、在线查询htt...
靶场Tsclient通关攻略
靶场简介 Tsclient靶场整体难度中等,涉及内网代理、MSSQL数据库、内网扫描、域认证机制和提权等多方面知识。 边界突破 拿到靶场下发的IP(39.98.109.109)用fscan或nmap扫...
Windows 权限提升
Windows 权限提升 目录 ○ 前言 ○ 基于注册表劫持BypassUAC提权 ◇ BypassUac介绍 ◇ 示例 ○ 利用token复制提权 ◇ Token简介 ◇ metasploit中的i...
Ubuntu安装vld
安装php输入 sudo apt-get update 时,碰到问题:E: Could not get lock /var/lib/apt/lists/lock解决办法:删除相应的...
“人肉开盒”背后,如何锁住信息泄露的魔盒
近期,一种获取成本更低、技术手段更隐蔽、信息泄露更彻底的“人肉搜索”新模式——“人肉开盒”正在不断肆虐。 “人肉开盒” 隐私泄露风险无处不在 与“人肉搜索”不同的是,“人肉开盒”不仅是搜索、曝光你的信...
nacos相关漏洞学习
目录JWT_Secret_Key硬编码导致的认证绕过漏洞(QVD-2023-6271)不当处理User-Agent导致的认证绕过漏洞(CVE-2021-29441)identity key value...
因为网络安全事件报告而要关注什么技术领域?答案是DFIR。
还是《网络安全事件报告管理办法(征求意见稿)》相关。 网络安全有新要求,就必然带来新的学习领域。结合这半年来的各种网络安全事件,在笔者看来,DFIR,即数字取证与事件响应(Digital Forens...
大唐电信AC集中管理平台存在敏感信息泄漏漏洞 附POC
@[toc] 大唐电信AC集中管理平台存在敏感信息泄漏漏洞 附POC 免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使...
26008