一、浏览器模糊测试简介在当前整个计算机网络环境中,web浏览器是应用最广泛的软件之一,针对浏览器发起的攻击层出不穷。近年来,浏览器安全事件频发,给人们带来严重的损失。而Fuzzing的自动化属性以及其...
【漏洞复现】Django SQL注入 (CVE-2022-28346)
简介:Django是Django软件基金会的一套基于Python语言的开源Web应用框架。该框架包括面向对象的映射器、视图系统、模板系统等。在 2.2.28 之前的 Django 2.2、3.2.13...
揭开游走于地下的网络犯罪的真实状态
随着技术的发展,传统型犯罪日益向网络空间迁移,现阶段,网络诈骗、网络赌博、网络盗窃、网络色情等已成为危害网络安全和社会生产生活的毒瘤。根据安全公司Cybersixgill的最新报告(《State of...
勒索软件大起底(上篇)
1概述随着网络货币的蓬勃发展,因其支付方式的隐蔽性,使得勒索软件也兴盛起来。勒索软件作为一种犯罪手段完美诠释了网络时代的高科技犯罪 -- 天不怕,地不怕,就怕流氓有文化。2016年应该算是勒索软件的爆...
第三届红明谷杯网络安全大赛WP
RANK:48web点击签到一直点就出flag了Dreamerdreamer CMS的漏洞参考这个文章https://forum.butian.net/share/2183后台路径/admin默认账号...
Strapi 多个高危漏洞安全风险通告
奇安信CERT致力于第一时间为企业级用户提供权威漏洞情报和有效解决方案。安全通告Strapi 是下一代headless CMS、开源、javascript,可以创建、管理内容丰富的体验并将其展示给任何...
如何使用DataSurgeon快速从文本中提取IP、邮件、哈希和信用卡等敏感数据
关于DataSurgeon DataSurgeon是一款多功能的数据提取工具,该工具专为网络安全事件应急响应、渗透测试和CTF挑战而设计。在该工具的帮助下,广大研究人员可以快速从...
从Java源码来看Native命令执行方法
概述在RASP等安全产品防护严密的现在,普通的寻找Runtime.getRuntime().exec(cmds)的调用已经成为了一件不现实的事情。同样的,在Java中盛行的反序列化漏洞中,如果将RCE...
Mac恶意软件MacStealer伪装成P2E应用程序大肆传播
关键词恶意软件趋势科技的研究人员检测到Mac恶意软件MacStealer通过网站、社交媒体和消息平台Twitter、Discord和Telegram大肆传播。MacStealer,是使用 Telegr...
2023年3月发生459起勒索攻击事件
关键词攻击动态2023 年 3 月是网络安全分析师记录勒索病毒攻击事件,近年来最多产的月份,测量到 459 次攻击,比上月增加 91%,比 2022 年 3 月增加 62%。根据 NCC Group ...
Botnet BotenaGo代码审计浅析(一)
先前因某原因进行研究Botnet,本文以僵尸网络BotenaGo中核心代码loader_multi.go为例,对源代码进行代码审计,梳理攻击逻辑。概述该框架源代码总共仅包含2891行代码(包括空行和注...
Stubbifier: 去除动态服务端 JavaScript 应用的膨胀代码
原文标题:Stubbifier: debloating dynamic server-side JavaScript applications原文作者:Alexi Turcotte, Ellen Ar...
25202