01漏洞描述瑞友天翼应用虚拟化系统是西安瑞友信息技术资讯有限公司研发的具有自主知识产权,基于服务器计算架构的应用虚拟化平台。它将用户各种应用软件集中部署在瑞友天翼服务器(群)上,客户端通过WEB即可...
2022年蓝队初级防守总结
一. 设备误报如何处理? 答:来自外网的误报说明安全设备需要进行策略升级,不需要处置。如果是来自内网的误报可以和负责人协商一下看能不能解决,有必要的话添加白名单处理。二. 如何区分扫描流量和...
Source Insight 4.00.0126 破解
作者论坛账号:粱念念文件下载:链接:https://pan.baidu.com/s/1xSZBiSF7R465iB3r2x0Tow 提取码:sujd使用方法:安装 Source Insigh...
【资源分享】21 工控安全
21 工控安全整理工控安全文件33个。具体目录:卷 Elements SE 的文件夹 PATH 列表卷序列号为 B2CE-66A8G:. GB-T 23022-2022 信息化和工业化融合管理体系 生...
【ASGASD Security Team】nuclei-burp-plugin核burp插件
【ASGASD Security Team】nuclei-burp-plugin#burpsuite#扫描器旨在帮助生成 Nuclei 模板的 Burp Suite 插件。GitHub - ASGA...
SRC漏洞挖掘-URL跳转
一、URL跳转漏洞描述服务端未对传入的跳转url变量进行检查和控制,可导致恶意用户构造一个恶意地址,诱导用户跳转到恶意的网站。跳转漏洞一般用于钓鱼攻击,通过跳转到恶意网站欺骗用户输入用户名和密码来盗取...
ChatGPT白嫖指北 【文末附赠大量ChatGPT账户】
前言前两天分享了一篇ChatGPT客户端进行快捷办公的文章,有小伙伴反应自己并没有ChatGPT账户,也想去体验一下,本次文章给小伙伴们分享两种办法去白嫖ChatGPT账户的方法。文末分享最近从互联网...
汽车数据安全合规⑦—如何进行数据出境合规准备?
《汽车数据安全若干问题合规实践指南》(以下简称《指南》)是数据安全推进计划汽车工作组在2022年产出的成果之一。本指南依据国家法律法规和标准,同时参考行业最佳实践,针对汽车数据安全的重要合规内容,结合...
Responder使用教程
responder是渗透测试场景中广泛使用的工具,红队员可用于整个网络的横向移动。该工具包含许多有用的功能,如 LLMNR,NT-NS 和 MDNS 中毒。它在实际场景中用于支持各种 AD 攻击的哈希...
burp宏定义-绕过目标页面验证
首先是要爆破网站的用户名和密码但是在抓包重放实验之后发现有一个类似token的验证pageauth每一次刷新这个pageauth的值都在变重放会显示auth 不正确应该是对pageauth进行了检验尝...
一泰国军官盗取5500万泰国公民资料!
泰国头条新闻社讯 据泰媒报道,近日,一名泰国军官涉嫌盗取5500万泰国公民的个人资料,并以公开泄密为要挟勒索巨款。4月11日泰国陆军副发言人诗丽占少将透露,警方已对“9Near”陆军黑客案中的罪犯赫玛...
命令控制之Windows COM
文章前言红队之间的合作越来越受欢迎,系统管理员也越来越了解工具和技术,因此避免检测是一项艰巨的任务,另一方面,红队一直在寻找使用合法流量或Windows标准功能来隐藏其活动的命令和控制工具,本机Win...
26986