来自 Planet 的卫星照片显示,2022 年 2 月 28 日,军用飞机抵达距离乌克兰边境约 60 公里(40 英里)的白俄罗斯 Luninets 空军基地。场景:美国对手正在研制新型无人机、轮船...
63%的数据泄露事件都是从外部发现的
根据去年被谷歌收购的威胁情报公司Mandiant周二发布的“M-Trends 2023”威胁情报报告,63%的数据泄露事件最先从外部发现(下图),该数字较2021年的47%有显著增长,也创下了自201...
Spring Boot系列漏洞(二)
点击关注公众号,知识干货及时送达👇请结合Spring Boot系列漏洞(一)食用1获取被型号脱敏的密码的明文(方法二)利用条件:·可以 GET 请求目标网站的 /env·可以 POST 请求目标网站的...
beef简单利用
0X00:前言 BeEF,全称The Browser Exploitation Framework,是一款针对浏览器的渗透测试工具。经过测试以及在公网上的搭建,几个月前的笔记了,今天看见周末老师发了个...
老旧医疗设备网络安全该怎么做?
遗留医疗设备网络安全该怎么做?这份权威指南值得参考。4月19日消息,国际医疗设备监管机构论坛(IMDRF)近日发布一份文件,介绍了涵盖医疗设备产品全生命周期的基本安全原则与最佳实践。IMDRF是目前全...
Nmap哪些想不到的姿势
在nmap中,除了最基本的端口扫描之外,还有很多很好玩的用法。你知道吗?本文为大家记录些不常用但一定要熟知的命令。扫描相关基于icmp的扫描nmap -sP 192.168.123...
从JS到内网横向
【漏洞通告】Google Chrome Skia整数溢出漏洞(CVE-2023-2136)
一、漏洞概述CVE IDCVE-2023-2136发现时间2023-04-19类 型整数溢出等 级高危攻...
【漏洞预警】Oracle WebLogic 4月份补丁日安全通告
1. 通告信息近日,安识科技A-Team团队监测到一则Oracle WebLogic官方发布安全补丁的通告,其中包含4个高危漏洞的信息。对此,安识科技建议广大用户及时升级到安全版本,并做好资...
数据泄露事件:西门子元宇宙泄露企业敏感数据
4月18日,美国大型电信和IT基础设施巨头CommScope公司的一位发言人向记者证实,该公司在上个月底遭受了勒索软件的攻击,该攻击导致员工数据和公司文件被泄露,现在正在调查这一事件。 CommSco...
2022年我的SRC挖掘历程总结
前言(本文完成于2022年末,出于一些原因延后了一段时间发出来,有些部分不知道怎么修改合适,于是直接发出来了,望师傅们见谅)2022告一段落,在这里先祝各位师傅新春快乐,在新的一年里技术更上一层楼。在...
Google Chrome Skia存在整数溢出漏洞(CVE-2023-2136)风险提示
漏洞公告近日,安恒信息CERT监测到Google Chrome Skia存在整数溢出漏洞(CVE-2023-2136),目前已监测到在野利用。攻击者可通过诱导用户打开恶意链接来利用此漏洞,从而在应用程...
25194