漏洞简介Struts2 REST插件的XStream组件存在反序列化漏洞,使用XStream组件对XML格式的数据包进行反序列化操作时,未对数据内容进行有效验证,存在安全隐患,可被远程攻击。影响版本S...
用AZPR/ARCHPR穷举读秀电子书ZIP密码
穷举ZIP密码的工具如过江之鲫,我在2023年7月之前从无此需求,并未关心过。后来要解读秀电子书ZIP密码,出于网络安全行业人士的谨慎天性,未在虚拟环境之外用过第三方此类工具,自己用脚本、批处理、Py...
美国政府宣布对与朝鲜有联系的 APT 组织 Kimsuky 实施制裁
美国财政部外国资产控制办公室 (OFAC) 本周宣布对与朝鲜有关的 APT 组织实施制裁KimsukyKimsuky APT组织 (又名 ARCHIPELAGO、Black Banshee、 Thal...
Maye Lite 快速启动和管理工具
“生命有如铁砧,愈被敲打,愈能发出火花。”Maye Lite是一个专注于文件快速启动的简洁、轻量级工具。它的功能主要集中在提供高效的文件启动体验,而不涉及其他复杂的功能。Maye Lite的设计理念是...
2023 第六届安洵杯 writeup by Arr3stY0u
HEADERCTF组招新联系QQ2944508194,简历需为正式简历格式、请标注在赛事中的个人产出比,例如:某比赛团队总分2000分,我解出两个crypto共计500分占比25%。所有方向均有名额,...
HTB-Corporate(Insane)
前言:有点小遗憾,赛季最后一台靶机了,太菜了,摆了,简单记一下,只get了user。Scan┌──(kali㉿kali)-[~/Desktop/htb/Corporate]└─$ sudo nmap ...
arm aarch64 pwn学习
QEMU两种运行模式qemu-userqemu-systemqemu-system 可以进行完整的系统仿真,而 qemu-user 只提供用户态仿真。安装:apt search "libc6-" | ...
安全运营之团队人员组织建议
安全运营是一个持续的过程,需要不断地评估风险、监测威胁、改进措施和更新策略,以确保组织的安全性和可靠性。由人员、数据、平台(工具)、流程的共同组合构成安全运营体系。一、安全运营团队目标图-安全运营团队...
漏洞环境搭建及log4j2简单复现
Part1 前言 0x01 Vulfocus Vulfocus是一个漏洞集成平台,将docker 漏洞镜像,放入即可使用,开箱即用的平台,可以用于漏洞复现,POC验证,EXP验证,快速搭建启动...
【PWN】安洵杯2023pwn-wp
做了一个多小时写了两题pwn,都是栈溢出类型的题目,其中有一题涉及到了侧信道攻击,我也是现学了一下。写个文章记录一下,以后可能会用到。1、seccomp只允许read,write,open,rt_si...
【Pikachu 靶场精讲】Unsafe Fileupload—前置知识
什么是文件上传漏洞在使用网站时,我们经常遇到一些需要我们上传文件(图片、文档等等)的场景但网站设计者并没有对上传的文件类型做过滤或过滤可以被攻击者绕过,若攻击者上传了恶意的文件,如一句话木马等,则会对...
【靶场合集】CTF-第七届强网杯全国网络安全挑战赛:谍影重重2.0
声明:请勿将文章内的相关技术用于非法目的,如有相关非法行为与文章作者和本公众号无关。请遵守《中华人民共和国网络安全法》。0X01 题目小明是某间谍组织的一员,他终日监听着我国某重点军事基地的飞行动态,...
27914