事件概述本次山石网科情报中心捕获到一起国内关联的安全事件,攻击者以信息泄露为话题通过邮件的方式与目标用户进行接触,借由白+黑的方式执行Cobalt Strike生成的beacon。其中邮...
frp-wss-腾讯网关api
1. 添加网关打开链接:https://console.cloud.tencent.com/apigateway/service?rid=4 1.1 新建服务录入 服务名(任意名字即可),实例类型选择...
人肉搜索实战与防范!
大家都知道人肉社工搜索的原理吗?其实就是常说的社工库。一些网站因为漏洞(像最常见的注入漏洞之类的)被黑,数据库被拖,就是常说的拖库。大量的不同网站的数据库集中进行交叉分析,最终汇总,就形成了社工库。首...
谷歌发布2024年首个安全更新,修复Chrome六个高危漏洞
谷歌最近发布了2024年的首个Chrome安全更新,以修复六个漏洞,其中有四个是由外部研究人员所报告的,这四个都是高危的内存安全漏洞。谷歌公告中未有提及此次Chrome更新中修复的漏洞是否已被利用。Q...
Apache OFBiz CVE-2023-49070 & 最新 CVE-2023-51467 未授权分析
本文转自先知社区:https://xz.aliyun.com/t/13211作者:RacerZ最近看到 P 神公众号上发了篇 Apache Ofbiz 的漏洞分析所以就跟着学习了一下。CVE-2023...
【漏洞复现】用友 NC Cloud 系统HR自助XML外部实体注入漏洞
免责声明:该文章仅用于技术讨论与学习。请勿利用文章所提供的相关技术从事非法测试,若利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果均与文章作者...
分析VR和AR的潜在安全风险
虚拟现实(VR)和增强现实(AR)技术这两个概念虽然已经出现了很多年,但凭借丰富的案例和无限潜力仍旧获得了很多青睐。如今VR和AR这对组合已得到主流采用,在电子商务、娱乐及许多其他行业不乏成功项目的例...
安全防御之漏洞扫描技术
每年都有数以千计的网络安全漏洞被发现和公布,加上攻击者手段的不断变化,网络安全状况也在随着安全漏洞的增加变得日益严峻。寻根溯源,绝大多数用户缺乏一套完整、有效的漏洞管理工作流程,未能落实定期评估与漏洞...
记一次鼠标猴事件之我真是一只会点鼠标得猴子
声明:文中涉及到的技术和工具,仅供学习使用,禁止从事任何非法活动,如因此造成的直接或间接损失,均由使用者自行承担责任。众亦信安,中意你啊!点不了吃亏,点不了上当,设置星标,方能无恙!背景: ...
2023 年暗网趋势
正如SOCRadar 2023 年年终报告所证明的那样,2023 年的网络安全格局发生了重大变化。这份综合报告揭示了暗网错综复杂的动态,为网络威胁不断演变的性质提供了宝贵的见解。该报告的一个突出特点是...
Solana 科普:认识账户、Token、交易与资产安全
By: enzeSolana 是一种快速且高度可扩展的区块链协议,为去中心化应用(DApps) 提供了强大的基础设施。近期 Solana 生态复苏引发广泛关注,本文将介绍 Solana 账户...
27445