0x01 阅读须知融云安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统...
某985证书站挖掘记录
0x1.前言本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。文中涉及漏洞均以提交至教育漏洞平台,现...
[小记] 某不良网站逆向分析破解
FBI WARNING此站点由骚扰短信提供。任何观看此文产生的非技术探讨面想法皆由读者自己负责。帮助安全研究人员提供算法逆向思路参考,为扼制灰黑产发展贡献出自己的一份力量。初探“ 叮~” 的一声,收到...
2023IT运维样板工程丨云原生可观测性解决方案助力民生银行IT系统安全运维
随着云原生技术的高速发展,民生银行正在积极推动 IT 基础设施和应用系统的云化运营模式,全面实施云数据中心转型,并提升云化服务能力。通过快速推进核心业务的云原生架构改造,提高了业务的灵活性、可伸缩性和...
Juniper Networks 修复Junos OS中的30多个漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士上周四,Juniper Networks 公司宣布修复了位于 Junos OS 和 Junos OS Evolved 中的30多个漏洞,其...
本地文件包含漏洞检测工具LFI-FINDER
本地文件包含漏洞检测工具LFI-FINDER 介绍 LFI-FINDER是GitHub上的一个开源工具,专注于检测本地文件包含(LFI)漏洞。本地文件包含是一个常见的安全漏洞,允许攻击者将web服务器...
记一次React Native App报文解密分析过程
No.0前言这次渗透测试的目标APP,抓包发现报文关键数据字段进行了加密处理,要测试接口可能存在的一些安全风险,就需要进行解密后进行篡改测试。所以本文主要记录一下报文加密数据解密的一个分析过程。No....
【逃离计划】Swagger API 信息泄露漏洞
Swagger未授权访问Swagger是一个规范和完整的框架,用于生成、描述、调用和可视化 RESTful 风格的 Web 服务。总体目标是使客户端和文件系统作为服务器以同样的速度来更新。相关的方法,...
reconFTW!一款自动化侦察工具
工具介绍 reconFTW为您自动执行整个侦察过程,它优于子域枚举以及各种漏洞检查和获取有关目标的最大信息的工作。reconFTW 使用大量技术(被动、暴力、排列、证书透明度、源代码抓取...
数据分析三元论(势、道、术)
编辑:谈数据全文共 13806 个字,建议阅读 20 分钟一篇文章讲透数据分析方法论及数据分析师的成长!正 文我是一个数据从业者,很早以前就想把自己在工作和学习...
KKCMS 1.371 代码审计
大体来说这个 CMS 还是比较安全的,but 部分功能写法完全不统一。写 sql 查询的时候有些用了 PDO,有些直接带入查询预处理分析除了...
零信任格局新动态|放弃单点,转战全能
2023年9月19日,Forrester发布了「The Forrester Wave™: Zero Trust Platform Providers, Q3 2023」报告,分析了这一赛道的最新动态,...
26322