关于DorXNG DorXNG是一款功能强大的现代OSINT信息收集工具,该工具可以利用高级搜索引擎操作符并通过多个上游搜索服务提供商来收集各种公开资源情报(OSINT...
深入理解无源光纤PON网络:GPON与EPON的关键区别
来源:网络技术联盟站 你好,这里是网络技术联盟站。随着科技日新月异的发展,光网络接入技术成为设备制造商和运营商关注的焦点。在铜价不断上涨、电缆价格持续下降的趋势中,IPTV和视频游戏服务的蓬...
FD_01.三种方案实现Frida脚本持久化研究
主要内容:frida-gadget持久化研究frida-gumjs脚本持久化研究frida-inject脚本持久化研究1.frida-gadget持久化研究frida-gadget是一个动态共享库,可...
【漏洞复现】某客户资源管理系统CustomerAction接口任意文件上传漏洞 附POC
公众号新规只对常读和星标的公众号才能展示大图推送,建议大家把公众号“night安全”设为星标,否则可能就看不到啦!免责声明night安全致力于分享技术学习和工具掌握。然而请注意不得将此用于任何未经授权...
凡是让你扫码的不明卡片,都直接扔掉!
最近是热热闹闹的购物季买买买狂欢过后小伙伴们最期盼的就是快递上门了可是~骗子又抛出的“新诱饵”明明没买东西却收到了快递的你是暗自窃喜?还是提防怀疑?如果你沉浸在“商家发错单”的喜悦中那你很有可能掉入了...
安全跟我学|小心被钓鱼!如何防范黑客攻击?
网络世界纷繁复杂、真假难辨,一不小心就会落入犯罪分子的圈套。网络安全与每个人的生活都紧密相连。什么是“网络钓鱼”?有哪些常见的“钓鱼”手段?如何防范黑客攻击?这份网络安全手抄报请查收!提高网络安全意识...
headump信息泄露利用(补充篇)(工具推荐使用mat)
前言:很烦,某次渗透任务扫到目录可下载到headump文件(但没其他env路径信息),然后就用headump_tool工具直接进行密码查询,密码毛都没有,这怎么好证明危害,这怎么交差啊!!然后就开始摸...
某攻防演练心得之随笔记
最近太忙了,忙于各种奇奇怪怪的事情,有攻防,有应急,有渗透,还成为了一段时间内的“word高级工程师”......有师傅说我现在更新的越来越慢了,是呀,...
研究员发现敏感 Kubernetes 机密被暴露,引发供应链攻击担忧
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为...
【漏洞复现】华为Auth-Http服务存在任意文件读取
漏洞描述:华为Auth-Http服务,华为Auth-Http Server是一款安全认证服务器,在提供安全的远程登录和网络资源访问控制。支持多种认证方式和协议AAA、Radius、TACACS+等,可...
首次!国家电信监控系统泄露公民数据后,遭数据擦除勒索
关注我们带你读懂网络安全孟加拉国国家电信监测中心数据库在公网暴露,类型极丰富的各类数据在线泄露(部分可能为测试数据)。前情回顾·大数据超能力首次揭秘!国家级移动通信监控系统细节曝光,伊朗如何管控移动通...
FCIS 2023丨机遇与不确定性 AI大模型重构安全
报名截至11月30日,欢迎踊跃参与~11月22日—23日,为期两天的FCIS 2023网络安全创新大会在上海张江科学会堂圆满落幕。2023年,大模型无疑是整个IT行业最火热的话题,AI大模型的出现为各...
26643