今天实践的是vulnhub的Five86-1镜像,下载地址,https://download.vulnhub.com/five86/Five86-1.zip,用virtualbox导入成功,做地址扫描...
Apache Dubbo框架风险解读
Dubbo介绍 Dubbo定位 Dubbo一开始把自己定位为一个RPC框架,专注于服务之间的调用。随着微服务的概念越来越火爆,Dubbo开始重新思考自己的定位,除了服务调用,开始逐渐向服务治理、服务监...
实战攻防:记一次艰难的攻防演练打点过程
免责声明 由于传播、利用本公众号所发布的而造成的任何直接或者间接的后果及损失,均由使用者本人承担。LK安全公众号及原文章作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除...
【操作系统】新功能:HEU KMS Activator v41.0.0
新功能:HEU KMS Activator v41.0.0配色方面,仍采用30+版本的配色:玄素黑(不是木耳黑)、低调灰(不是高级灰),中国红(不是姨妈红),深夜紫(不是基佬紫),科技蓝(不是死机蓝)...
【安全工具】一款高效的web目录扫描工具
night安全致力于分享技术学习和工具掌握。然而请注意不得将此用于任何未经授权的非法行为,请您严格遵守国家信息安全法律法规。任何违反法律、法规的行为,均与本人无关。如有侵权烦请告知,我们会立即删除并致...
【安全圈】迪卡侬遭遇数据泄露事件,疑似8000名员工个人信息被暴露在暗网上
关键词 数据泄密 The cyber express 网站消息,某论坛用户爆料知名体育用品零售商迪卡侬一起数据泄露事件,大约 8000 名员工个人信息在此前迪卡侬数据泄露事件中被曝光,这些信息目前已在...
wpscan工具简介与使用
本文主要内容是wpscan工具简介与使用。 免责声明: 本文所介绍的内容仅做学习交流使用,严禁利用文中技术进行非法行为,否则造成一切严重后果自负!再次强调:严禁对未授权设备进行渗透测试! 一、wpsc...
【安全圈】WordPress Royal Elementor 插件出现高危漏洞,正被利用
关键词 安全漏洞 据报道,攻击者正在积极利用影响 Royal Elementor 插件和模板(最高版本为 1.3.78)的严重漏洞。 由于该漏洞是在供应商发布补丁之前发现的,因此该漏洞被黑客用作零日漏...
攻防千层饼
近年来,网络安全领域正在经历一场不断升级的攻防对抗,这场攻防已经不再局限于传统的攻击与防御模式,攻击者和防守者都已经越发熟练,对于传统攻防手法了如指掌。 在这个背景下,攻击者必须不断寻求创新的途径,以...
还敢涩涩?Chrome浏览器现在会将你浏览的每个网址发给谷歌
来自公众号:扩展迷EXTFANSChrome安全浏览功能近日,谷歌公司宣布在 Chrome 浏览器中,将弃用标准的安全浏览(Safe Browsing)功能,在未来几周内,将所有浏览器用户迁移到增强安...
高危指纹识别、蜜罐特征拦截插件
点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权...
等保2.0测评深入理解—Linux操作系统(六)
知识宝库在此藏,一键关注获宝藏续上文……三、安全审计 a)应启用安全审计功能,审计...
26111