0x01 环境介绍 攻击机 :KALI 2022-08-31 靶机 Os-hackNos-1 使用到的工具: nmap dirsearch ``` 难易程度:初级到中级 Flag:普通用户和root用...
区块链技术在信息安全领域的应用与挑战!
01 引言 在数字化时代,信息安全问题日益突出。从个人隐私保护到企业数据安全,再到国家级的网络安全防御,信息安全已成为全社会关注的焦点。 区块链技术,这一去中心化、高度安全的数据库系统,逐...
同样都是动态路由协议,BGP和OSPF使用场景到底有啥区别?
来源:网络技术联盟站 你好,这里是网络技术联盟站。网络通信是当今信息社会的基石,而路由协议则扮演着确保数据有效传输的关键角色。在这个领域,BGP(边界网关协议)和OSPF(开放最短路径优先)两者都是备...
美国家安全局发布《2023年网络安全年度回顾》
点击蓝字,关注我们12月19日,美国家安全局(NSA)发布了《2023年网络安全年度回顾》报告。该报告详细介绍了该机构在网络安全方面的工作,其中一些关键要点包括:揭露和减轻外国威胁与美国网络安全和基础...
从波音公司、工商银行遭勒索攻击,浅析漏洞管理的重要性
2023年10月10日,安全研究人员发现并披露 Citrix Bleed CVE-2023-4966漏洞,该漏洞的CVSS(Common Vulnerability Scoring System,通用...
攻防|记一些非常规环境下编辑器的一些Bypass思路
免责声明由于传播、利用本公众号亿人安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号亿人安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即...
职场中到底是先有鸡还是先有蛋呢?
职场中先有鸡还是先有蛋,这个我想是任何一个公司都会面临的问题,也是我最近再夸部门掰扯中遇到的问题。今天的开户中,销售说客户需要我们给它们做工控安全、数据安全、云安全,这些我们要做啊,要有人员能力储备。...
微信小程序抓包及测试
本来只想写个抓包反编译过程,没想到大肠包小肠有意外收获网上大多数的小程序测试抓包都是用的安卓模拟器,这里使用的是BurpSuite+Proxifer+微信客户端的抓包方式环境准备Burp2023.9....
【Pikachu 靶场精讲】Client Check(客户端)
Web Shell 编写在开始打靶场之前,我们先要清楚上传文件的目的是什么,在前置知识我们介绍了 Web Shell 的定义和种类,可以说,上传木马才是研究文件上传漏洞的目的,我们一切操作都是为了最终...
大余每日一攻防EvilBox(十八)
简介每日一攻防是由全球安全研究员 VulnHub 提供的日常实战综合环境。大余安全将按照顺序选择 VulnHub 提供的渗透测试靶场,为网络安全爱好者、渗透测试从业者和安全研究员提供每日综合性的攻击和...
【网络安全】内网渗透之PTH攻击
2023-11-13 pwjcwPTH(哈希传递)攻击简介PTH攻击是内网横向移动的一个常用手段。原理pth攻击是基于NTLM协议的,参考NTLM协议的认证流程,在质询阶段,服务器生成一个随机数用用户...
G.O.S.S.I.P 阅读推荐 2023-12-27 高德纳频道
Donald E. Knuth(他给自己起的中文名叫做高德纳),大名鼎鼎的《计算机程序设计艺术》(The Art of Computer Programming)作者,图灵奖得主,TeX之父。高老爷子...
27914