0x00 前言WebRTC是一项实时通讯技术,它允许网络应用或者站点,在不借助中间媒介的情况下,建立浏览器之间点对点的连接,实现视频流、音频流或者其他任意数据的传输。0x01 漏洞描述在WebRTC框...
CVE-2023-29357|Microsoft SharePoint Server权限提升漏洞(POC)
0x00 前言SharePoint Portal Server提供了一个企业的业务解决方案,它利用了企业应用程序集成功能,以及灵活的部署选项和管理工具,将来自不同系统的信息集成到一个解决方案中。Sha...
CVE-2023-32727|Zabbix代码执行漏洞
0x00 前言Zabbix是一个基于WEB界面的提供分布式系统监视以及网络监视功能的企业级的开源解决方案。Zabbix能监视各种网络参数,保证服务器系统的安全运营;并提供灵活的通知机制以让系统管理...
XG拟态-Webshell流量混淆功能
一位苦于信息安全的萌新小白帽本实验仅用于信息防御教学,切勿用于它用途公众号:XG小刚流量混淆 XG拟态_V2.0新增流量混淆功能https://github.com/xiaogang000...
微软承认 Win10/11 存在邮件漏洞,黑客可用音频文件远程执行代码
关键词安全漏洞微软近期确认在 Windows 10/11 系统中存在两个 "Outlook 邮件远程执行代码 " 漏洞,分别被标识为 CVE-2023-35384 和 CVE-2023-36710。这...
新型网络钓鱼攻击甚至能绕过 Instagram 2FA 验证!
关键词网络攻击根据 Bleeping Computer 网站的报道,近期出现了一种新型网络钓鱼活动,这些网络钓鱼邮件伪装成 "版权侵权 " 的邮件,旨在获取 Instagram 用户的备份代码。攻击者...
通知 | 工信部组织开展网络安全保险服务试点工作
扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063工业和信息化部办公厅关于组织开展网络安全保险服务试点工作的通知工信厅网安函〔2023〕356号各省、自治区、直辖市、计划单...
Kali Linux最新版本介绍(12.5号更新)和使用
写这篇文章主要让关注者们更容易了解Kali Linux 2023.4中的新增功能、为什么应该将 Kali Linux 升级到 2023.4、安...
SecGPT:全球首个网络安全开源大模型
2023年是人工智能的奇迹年,OpenAI的ChatGPT横空出世,在自然语言的人机对话领域实现了突破性的智能表现。人工智能技术的革命性应用已在各行业引发了热潮,医疗、金融、法律等领域都涌现出了垂类开...
实战渗透BC从XSS到上线
文章正文 前言 最近闲来无事,好久也没实战了,直接找BC开刀,最后全靠XSS上线。 信息搜集 首页如下,我随手输入一个admin 123456,果然没有奇迹发生 点击忘记密码,输入admin...
Cyber Triage 3.9 (Windows) - 数字取证和事件响应(破解版)
唯一专门用于事件响应的数字取证工具 快速、准确和简单地完成入侵调查 调查入侵的新方法 Cyber Triage 是自动化的数字取证和事件响应 (DFIR) 软件,它允许像您这样的网络安全专业人员快速回...
B/S框架的从业者,应该注意的API安全风险Top10
API已成为构建和连接现代应用程序的事实标准。就目前而言,越来越多的应用程序转向基于微服务的架构更是助推了这一趋势。因此,确保公司开放Web应用程序免受API安全风险的侵扰至关重要。本文盘点API安全...
26322