漏洞描述 在数字化时代,医药企业在信息化进程中不可避免地面临着日益增长的数据资产威胁。为了确保其关键信息资产的安全性、机密性和可用性,医药企业日益倚重于先进的信息安全解决方案。其中,备受瞩...
韭要聊聊红队打点过程
仅为抛砖引玉,各位大佬勿喷先来聊聊啥是红队打点,个人理解是:打点就是从0到1,是撕开口子的过程,和常规安服的渗透测试不同,安服的渗透测试限制得比较死,可能是给你个准备上线的平台要求按漏洞点挖,也可能是...
漏洞预警 | Squidex任意文件写入漏洞
0x00 漏洞编号CVE-2023-462530x01 危险等级中危0x02 漏洞概述Squidex是一个开源的无头CMS和内容管理中心,提供了丰富的API,支持OData过滤和Swagger定义,可...
漏洞预警 | 用友NC文件读取漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述用友NC以“全球化集团管控、行业化解决方案、全程化电子商务、平台化应用集成”的管理业务理念而设计,采用J2EE架构和先进开放的集团级开发平...
漏洞预警 | IP-guard WebServer远程命令执行漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述IP-guard是由溢信科技股份有限公司开发的一款终端安全管理软件。0x03 漏洞详情漏洞类型:远程代码执行影响:接管服务器简述:IP-g...
D-Eyes!绿盟的一款检测与响应工具
项目简介 D-Eyes为绿盟科技开源的一款检测与响应工具,支持在Windows、Linux操作系统下使用...。 可在如下方面开展支撑: 作为应急响应工具,支持勒索挖矿病毒及webshell等恶意样本...
如何提高计算机设备的使用寿命?
终端是企业数据泄密的主要途径,对办公计算机设备进行规范管控不仅能预防数据泄密的风险,还能提高终端设备使用效率。天锐DLP通过规范企业电脑管理,对USB存储设备、终端外节设备、桌面壁纸进行统一管控,能够...
Wireshark & Packetdrill | TCP 基础之三次握手续
学习的乐趣,在于不断探索。实验目的再次通过 packetdrill 测试 TCP 基础之三次握手,此次构造模拟的是客户端场景,而之前《TCP 基础之三次握手》中构造模拟的是服务器端。实验脚本# cat...
AUTOSAR架构下多核通信
前言随着汽车ECU迅速的往域控制器方向发展,ECU要处理的任务越来越多,单核CPU的负载越来越大,多核ECU势在必行。AUTOSAR架构下OS支持多核处理,本系列文章将详细介绍AUTOSAR架构下的多...
vulnhub之dusk的实践
今天实践的是vulnhub的dusk镜像,下载地址,https://download.vulnhub.com/sunset/dusk.7z,用virtualbox导入成功,做地址扫描,sudo net...
双11才过1天,阿里系现史诗级故障?
本来应该一个风和日丽的周日晚上,正当我愉快地打开语雀记录下笔记的时候,语雀咋不打开了?第一反应,又给我送会员?现在语雀官网加了一条通告,从这个通告可以看出来,初步猜测应该是阿里云出现了问题,阿里系的产...
【安全圈】双十一当晚“淘宝崩了”登上热搜,网友反馈出现卡顿、无法购买或加购等情况
关键词 淘宝崩了、服务器 据 11 月 11 日消息,昨天晚上,也就是双十一当晚,据多名微博网友反馈称,淘宝 App 出现不同程度的故障,“淘宝崩了”这一词条登上微博热搜榜。 有小伙伴反馈称,当时淘宝...
25476