网安教育培养网络安全人才技术交流、学习咨询最初拿到的系统是一个vmware虚拟机,系统是Linux基本信息:后台管理界面用户名密码:admin/nxg@LL99操作系统:root / bo%Fn!71...
crtsearch证书查询工具
0x01简介 该工具可以查询指定域名或一组域名的 SSL 证书信息。它使用 crt.sh 提供的 API,通过网络请求获取 SSL 证书的详细信息,并将结果保存为 CS...
HTTP2降级请求走私
请求走私简介HTTP请求走私(HTTP Request Smuggling)这个概念第一次在安全会议上提出是在2005年。当时,Chetan Kunte和Amit Klein两位研究人员在Black ...
S2-007远程代码执行漏洞
漏洞简介age来自于用户输入,传递一个非整数给id导致错误,struts会将用户的输入当作ongl表达式执行,从而导致了漏洞。要成功利用,只需要找到一个配置了类似验证规则的表单字段使之转换出错,借助类...
信息安全的几个基本概念
官方网站 www.itilzj.com 文档资料: wenku.itilzj.com 今天为大家介绍一些信息安全的基本概念。信息安全不仅仅是硬件、软件及系统中数...
另类的泄露查找-url短链接
这块其实一直存在,也被很多人写了很完善的脚本和各种利用方式,我推荐的是archive团队的https://archive.org/details/UrlteamWebCrawls页面里收集的短链接。可...
黑客通过被暴露的 Unitronics PLC,攻陷美国水设施
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士CISA 提醒称,威胁行动者通过入侵暴露在互联网上的 Unitronics 可编程逻辑控制器 (PLCs),攻陷美国的一处水设施。PLCs...
因第三方数据受陷,折扣连锁店Dollar Tree 数据遭泄露
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为...
Java基础知识(一)
免责声明:涉及到的所有技术和工具仅用来学习交流,严禁用于非法用途,未经授权请勿非法渗透,否则产生的一切后果自行承担!一、介绍詹姆斯·高斯林 (James Gosling)是一名软件专家,1955年...
数十亿台设备都可能被劫持,研究人员披露蓝牙架构存在漏洞
蓝牙是一种普遍应用的短距离、低功耗的无线通信技术。世界上每天都有数十亿设备(智能手机、笔记本电脑、平板电脑、音箱、耳机等)在使用蓝牙交换敏感数据,因此其安全性和隐私保障非常重要。但是,研究人员Dani...
计时瞬态执行:针对英特尔处理器的新型侧信道攻击
一摘要瞬态执行攻击(Transient Execution Attack)是一种利用现代 CPU 优化技术漏洞的攻击。侧信道(Side-channel)是瞬态执行攻击泄漏数据的关键部分。在这项工作中发...
注意防范:银狐、毒鼠类病毒近期活跃 利用通信工具传播
近日,火绒收到多名用户反馈,通信工具遭遇远程控制,自动向群内发送带有诱导性名称的病毒文件,若群友不慎点击,将同样陷入此类循环。经火绒安全工程师分析确认,该情况正是由银狐类、毒鼠类病毒导致。该类病毒通常...
27146