title: HTB-Mentortop: falsetoc: truemathjax: falsedate: 2023-03-12 14:04:00author: wa0erimg: /medias...
【漏洞通告】Apache Fineract SQL注入漏洞(CVE-2023-25196)
一、漏洞概述CVE IDCVE-2023-25196发现时间2023-03-28类 型SQL注入等 级高...
【入门】如何学习(IoTsec)物联网的安全!
官网:ke.iotsec-zone.com为了让零基础的人能够快速入门物联网(IoT)安全,以下是社区的IoT安全入门课程介绍。本课程适合零基础的学员开始学习。课程将从最基本的IoT汇编语言入手,然后...
ChatGPT在开源情报领域的使用
Chatgpt简介ChatGPT是一种基于深度学习技术的自然语言处理模型,它是由OpenAI开发的。它是一个大型的语言模型,可以对自然语言进行理解和生成。ChatGPT是建立在GPT(Generati...
CVE-2023-23397(危险的约会铃声)
前言:CVE-2023-23397这个漏洞挺简单的,简单复现一下及说一下原理。1.ReminderSoundFile属性ReminderSoundFile是outlook的一个属性,返回或设置一个指示...
ESET发现了BlackLotus恶意软件:首个可在Win11上绕过Secure Boot的UEFI bootkit(二)
绕过安全启动并建立持久性在本部分中,我们将详细了解BlackLotus如何在启用UEFI Secure Boot的系统上实现持久性。由于我们将要描...
Win10资源管理器的文件搜索
Q:Win10资源管理器菜单栏一般有「文件、主页、共享、查看」这几项,而其他项并不固定,试举几例选中 | 菜单栏-----+------------------盘符 |「...
【实用】Linux安全基线检查脚本
脚本功能: 检测密码设置策略的口令生存期是否符合规范 检测密码设置策略的口令更改最小间隔天数是否符合规范 检测密码设置策略的口令最小长度是否符合规范 检测密码设置策略的口令过期前警告天数是否符合规范 ...
Windows系统下常用的网络配置命令
一、ipconfigipconfig 是 Windows 网络中最常使用的命令,用于显示计算机中网络适配器的 IP 地址、子网掩码及默认网关等信息。命令基本格式:ipconfig [/all...
应急必知的勒索病毒查杀检测方式
文章前言本篇文章主要介绍关于勒索病毒的几个常用的查杀软件,在一定程度上可以起到防御作用,当然对于一些新型且具备免杀功能的勒索病毒而言并无多大效果查杀工具火绒查杀https://www.huorong....
house of cat 心得体会
适用版本:glibc 2.23 -- 至今利用条件:可以进行一次任意地址写堆地址可以触发 IO 流操作攻击方法:劫持stderr指针为我们构造的fake_IO_FILE(伪造好stderr和_wi...
Windows提权之Hot Potato
文章前言Hot Potato是Stephen Breen发现的Windows权限提升技术的代号,这种技术实际上是两个已知的windows问题的结合,如nbns欺骗和ntlm中继,以及在目标主机上本地运...
26442