0x00 漏洞编号CVE-2023-27960x01 危险等级中危0x02 漏洞概述EventON是一个活动日历插件,以最小的整洁设计呈现活动。它包含200多个有用的功能,例如高度可定制的重复事件、多...
工具 | API-Explorer
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介API-Explorer是一款管理api接口的工具,可提前配置好接口...
漏洞预警 | Apache Superset跨站脚本攻击漏洞
0x00 漏洞编号CVE-2023-437010x01 危险等级中危0x02 漏洞概述Apache Superset是一个现代的、企业级的数据可视化和数据探索的网络应用程序。它可以连接多种数据源,提供...
哪些用Linux终端摸鱼的小游戏
在日常“肾透”和工作之余。想玩点小游戏来打发时间,奈何没有高端贵族的4090显卡,只有一个黑色的小终端。本文,为大家介绍几款在Linux中可以玩的小游戏。方便大家陶冶情操!01 Bastet(俄罗斯方...
【电子取证篇】汽车取证数据提取与汽车取证实例浅析(附标准下载)
汽车EDR一般记录车辆碰撞前后的数秒(5s左右)相关数据,包括车辆速度、发动机转速、油门和刹车位置、安全带使用情况、气囊打开情况等数据信息,取决于具体车型型号、制造年份、制造商等因素-...
backdoorme:专为红队研究人员设计的自动化后门安全测试模块
关于backdoorme backdoorme是一款专为红队研究人员设计的自动化后门安全测试模块,广大安全研究人员和红队研究人员可以使用该工具实现渗透测试的持久化机制,并以此来测...
认知作战下的网络舆情分析与战略价值
前言:本文是在2023年网络安全周某省主题演讲内容,笔者鉴于2020年开始以来国内各个社交媒体平台针对疫情相关内容发布产生的社会影响及各种变造、虚假、假冒内容为社会带来诸多不良后果,结合网络作战和舆情...
漏洞预警 | JumpServer未正确校验输入漏洞
0x00 漏洞编号CVE-2023-481930x01 危险等级高危0x02 漏洞概述Jumpserver是一款使用Python, Django开发的开源跳板机系统, 为互联网企业提供了认证,授权,审...
EleKtra-Leak挖矿攻击:攻击者通过迅速窃取(AWS) IAM密钥来挖矿
相关研究人员最近发现了一个异常活跃的攻击活动,研究人员称之为EleKtra-Leak,它会自动窃取GitHub公共存储库中泄漏的身份和访问管理(IAM)密钥。因此,与该活动相关的攻击者能够创建多个AW...
【翻译转载】HostingHunter系列:CHANG WAY 云服务商深度分析
▌写在前面Joshua Penny 是一名高级威胁情报分析师,拥有5年在Bridewell公司以及教育和研究部门从事CTI工作的经验。原文链接:https://medium.com/@joshuape...
工具推荐|红蓝对抗重点OA系统漏洞利用工具新年贺岁版 发布!
0X01前言 红蓝对抗重点OA系统漏洞利用工具新年贺岁版V2.0的设计中旨是为了帮助各位师傅在渗透测试和挖洞中以及攻防演练中能够快速对OA系统进行快速定位进行漏洞检测和利用.,目前已实现20款OA系统...
【漏洞通告】Apache ActiveMQ Jolokia 代码执行漏洞(CVE-2022-41678)
漏洞描述Apache ActiveMQ是一个开源的消息代理和集成模式服务应用,用于实现消息中间件,帮助不同的应用程序或系统之间进行通信。美创第59号实验室监测到Apache官方发布了ActiveMQ ...
27146