赶紧点击上方话题进行订阅吧!报告编号:CERT-R-2023-126报告来源:360CERT报告作者:360CERT更新日期:2023-04-261 漏洞简述2023年04月26日,360C...
攻防演练随机
HW刚开始,拿到目标看了一眼,感觉应该很好打。直接对准某市第三医院开始揍,结果一个有用的洞都打不下来(跑一个账号换了20多个ip)......果然我终究是个菜b,在摸鱼了一天什么都没打下来,还封了我好...
SQL注入&预编译
本文主要讲述在使用预编译时仍然可能存在SQL注入的情况SQL注入&预编译这篇文章来源于被预编译搞的头疼,捡垃圾的我只是想捡个注入,然鹅随着使用预编译的广泛使用,让我这个捡垃圾的捡不到注入了。但...
【劳动节分享】Pwn.college 连载来啦(24-26集)
05. Memory Errors 4. Causes of Corruption, Part 1 05. Memory Errors 5. Causes of Corruptio...
只要一部诺基亚,15秒就能偷走一辆车
关键词盗车2000 年,尼古拉斯·凯奇主演的《极速60秒》在美国上映。影片讲述了一个金盆洗手的偷车大盗为了救出弟弟被迫重出江湖,在一晚上偷走50辆豪车的故事。电影名中的“60秒”指的是这位大盗在选择目...
第五课 威胁情报的计划与执行
“威胁情报需求调研”在产生威胁情报需求时,最佳状态是情报的消费方可以准确地描述他们对威胁情报功能的需求和期望,然而实际情况并不能这样完美。许多领导者虽然相信网络威胁情报的价值,但不知道如何利用它。随着...
淘汰密码,谷歌账号已支持 Passkey 登录
IT之家 5 月 3 日消息,你是否经常为了记住各种密码而烦恼?是否担心你的密码被黑客窃取或泄露?是否觉得每次登录账号都要输入密码和二次验证太麻烦?为了解决上述困扰,谷歌推出了一项新功能,叫做 Pas...
迷你天猫商城漏洞审计
一、项目简介迷你天猫商城是一个基于Spring Boot的综合性B2C电商平台,需求设计主要参考天猫商城的购物流程:用户从注册开始,到完成登录,浏览商品,加入购物车,进行下单,确认收货,评价等一系列操...
史上影响力最大APT攻击的幕后调查故事
本文转载翻译自:https://www.wired.com/story/the-untold-story-of-solarwinds-the-boldest-supply-chain-hack-eve...
百家 | 李维春:甲方安全从业人员的职业发展建议
“百家”,既是“诸子百家”,亦为“百花齐放”。他们是各行各业网络安全专家:有CSO、业界大咖、权威代表,更有奋战在网安一线的实践者、思想者和分享者。安在“百家”,最佳实践,真知灼见,思想火花,期待有你...
vulnhub之Tre的实践
今天实践的是vulnhub的Tre镜像,下载地址,https://download.vulnhub.com/tre/Tre.zip,用workstation导入,做地址扫描,sudo netdisco...
【PHP代码审计】文件包含漏洞审计
1、审计方法漏洞原理:在包含文件时候,为了灵活包含文件,将被包含文件设置为变量,通过动态变量来引入需要包含的文件时,用户可以对变量的值可控而服务器端未对变量值进行合理地校验或者校验被绕过,这样就导致了...
26643