该文章为甲方内部自发组织钓鱼演练活动、乙方为甲方提供落地方案提供指导。一、 项目背景频繁的APT攻击事件告诉我们,员工都是企业安全比较薄弱的环节。在发起攻击时,黑客往往采用邮件钓鱼对目标组织...
ChatGPT应用热潮中急需的12个新职业
随着以ChatGPT为代表的AI技术不断发展,大量曾经闻所未闻的工作机会也将应运而生。从了解智能化技术对人类影响的AI心理学家,到确保技术能够安全应用的AI合规审计师,这些新角色对于创建稳定且合乎道德...
[HTB] Timelapse Writeup
概述 (Overview)HOST: 10.10.11.125OS: Windows发布时间: 2022-03-27完成时间: 2022-06-15机器作者:&...
vulnhub靶机Raven1通关攻略
转行学网安扫码加我吧课程&资料0x00:靶机下载下载链接: https://www.vulnhub.com/entry/raven-1,256/总共有4个flag可能藏在网页或者是在...
某商城利用逻辑漏洞直接登录后台
学网安渗透扫码加我吧免费&进群 ...
HTB Walkthrough Sekhmet
title: HTB Walkthrough Sekhmet layout: true categories: HackTheBox tags:Active Directory cover:...
这个AI工具可以一秒破解你的密码
密码破解是黑客和攻击者想要获得您数据的主要途径之一。目前,大多数人还在认为复杂的密码不会被轻易攻破。然而, AI的最新技术应用打破了这一认知,一个名为 PassGAN的工具可以以秒为单位破解人类所设置...
一款功能最全的web目录扫描器
事情是这么回事,有小伙伴联系我说,很多目录探测工具要不就是协议头不能自定义,要不就是代理等问题。。。。。。 对于鄙人这种有求必应的大善人,强行两小时写了一个我能想到所有功能的web目录扫描器。。。。。...
JCRE 中的内存污染:无法修补的HSM可能会偷吃您的私钥
私钥一直是安全保护的核心目标。由于密钥槽的限制,大多数加密货币硬件钱包使用 MCU 芯片(如 STM32F205RE)进行实现,以便能使用secure element存储和支持更广泛的加密货币种类,然...
PCI DSS v4.0 合规审查重点之 IAM 和报告内容
PCI DSS 是一项网络安全标准,得到所有主要信用卡和支付处理公司的支持,旨在确保信用卡和借记卡号码的安全。PCI DSS 代表支付卡行业数据安全标准。 公司可以通过满足标准规定的报告要求来证明他们...
【技术原创】Server Backup Manager漏洞调试环境搭建
0x00 前言 Server Backup Manager(SBM)是一种快速、经济且高性能的备份软件,适用于物理和虚拟环境中的Linux和Windows服务器。本文将要介绍Server Backup...
西湖论剑-Upnp WriteUp
前言 这次应该是以一个NETGEAR R7000路由器的nDay为基础出的题,当时还在想是不是要挖上面的UPnP的0Day,没有意识到需要进行信息收集找相关漏洞分析。后面放出提示才意识到思路错了,在...
25202