0x01 前言 在上一次发布的应急响应靶机后,有不少粉丝获取了镜像,其中一些老铁加好友希望继续更新,使我万分感动,大部分都是学生,对于网安爱好非常热情 上篇环境及说明移步以下文章即可 应...
基于安全审计思维规划缓解内网自建软件仓库的风险
好久没写关于基础设施建设运维的内容。前不久提到了基础设施迁移,有些很基础的事情确实值得重温一下,比如在内网自建软件仓库。笔者:CISA(国际信息系统审计师)、软考系统分析师自建软件仓库是称职的网管都会...
[漏洞复现-69]用*时空-KSOA com-sksoft-bill 任意文件上传漏洞
0x00免责声明免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,...
2023极客大挑战 官方WP
GEEK CHALLENGE 2023🎉🎉🎉历经一个月的鏖战,第十四届极客大挑战终于画上了圆满的句号。在这充满激情与挑战的月余时间里,校内外上千支战队齐聚线上,激战正酣,一展身手💻。小组非常高兴能提供...
附IOC!奇安信产品组合成功挫败blackcat勒索软件分发商针对OT的攻击活动
概述奇安信威胁情报中心一直在跟踪众多勒索软件的分发商,我们在今年四月份曾详细披露过Conti勒索软件和Quantum勒索软件的运营商Karakurt Group[1]针对我国OT单位的攻击活动,报告发...
Android端SpyNote恶意软件技术层面深度剖析
写在前面的话 当前的Android生态环境中充斥着各种类型的恶意软件,每一款恶意软件都有其自己独特的一面。在大多数情况下,它们的目标都是窃取用户数据,然后将其出售以换取金钱。但某些恶意软件则可以被归类...
Black hat 大会13岁天才黑客:从Python到勒索软件
在2023年11月14日至16日举行的中东和非洲黑帽大会上,一位年轻的演讲者受到了世人关注,他便是来自沙特阿拉伯的 13 岁男孩马可·利伯拉尔(Marco Liberale)。【马可·利伯拉尔在202...
如何使用BurpBounty快速执行主动或被动安全扫描
关于BurpBounty BurpBounty是一个功能强大的Burp Suite扩展,该扩展允许我们通过非常直观的图形化界面和个性化定制规则,以简单快速的方式改进主动或被动扫描...
打破语言壁垒!开源免费的全局划词 OCR 翻译工具,Win / Mac 都能用
温暖三月莺飞草长,带走几款正版软件提高效率,在这个春季为一整年开个好头!还能通过摄像头,离线生成身份证 A4 扫描件、添加水印,不仅好用安全还有保障!上个月,荔枝君给大家介绍了一款非常好用的浏览器插件...
自动化 信息收集+漏洞扫描 系统开发
在开始之前,先问师傅们两个问题1:假设现在有一个项目,给了4个子域名,你会怎么进行漏洞挖掘呢?2:什么是信息收集,为什么要进行信息收集第一个问题 - 漏洞挖掘,我之前的做法1:创建一个文件夹,名为wa...
衡阳18亿拍卖政务数据 我的脸应该分多少钱?
在数据被视为“新黄金”的当下,数据要素流通、交易、传播的场景变得越来越多。11月25日,2023全球数商大会在上海开幕,大会上,数据交易链正式启用,由上海、浙江、山东等七家省级数据交易机构发起并建设联...
美国大型医院集团遭勒索攻击,影响多个州急诊室
关键词黑客攻击美国CISA(网络和基础设施安全局)曾在此次事件中联系Ardent公司,提出存在恶意活动的警告,然而,此时已为时已晚,Ardent公司已经遭受了网络攻击。据消息称,这次网络攻击导致美国得...
27146