本文由掌控安全学院 - sbhglqy 投稿 一、阳光开朗大男孩 1.题目给出了secret.txt和flag.txt两个文件,secret.txt内容如下: 法治自由公正爱国公正敬业法治和谐平等友善...
【突发】中国工商银行遭勒索软件攻击,附黑客攻击漏洞检测利用脚本
11月10日,中国工商银行股份有限公司在美全资子公司工银金融服务有限责任公司(ICBCFS)在官网发布声明称,美东时间11月8日,ICBCFS遭受了勒索软件攻击,导致部分系统中断。英国《金融时报》周四...
【渗透测试】黑客工具备忘录
黑客工具备忘录原文始发于微信公众号(利刃信安攻防实验室):【渗透测试】黑客工具备忘录
Lsass常用抓取方法
Lsass介绍本地安全认证子系统服务(Local Security Authority Subsystem Service,缩写 LSASS),是微软窗口操作系统的一个内部程序,负责执行Windows...
高速公路行业网络安全基础培训
版权声明:本PPT为本人工作总结及本人翻译美国NIST相关标准的综合文档。相关美标翻译稿已在本人知识星球发布,目前国内尚无上述标准中文译稿。部分内容参考公开资料整理而成,请勿恶意举报,本人对侵权责任及...
转红队视角下的隐匿木马文件 实现持久化控制
前言 在红蓝对抗的过程中,远控木马起到了相当重要的作用,而面对蓝队技术人员的种种查杀,远控木马如何在目标机器上长久的存活下去 免杀马制作 cobalt strike生成shellcode.c 可以根据...
极盾故事|“二次授权”“脱敏复原”,某银行数据动态脱敏系统get新技能?
数据,既要可用,又要安全,还要合规!企业“一难、两难、多难”的困境,如何破? 极盾科技助力某商业银行,基于极盾·觅踪构建应用数据动态脱敏系统,实现30+核心应用系统以及用户的统一管理,对个人金融信息5...
【漏洞预警】Apache UIMA Java SDK <3.5.0 反序列化漏洞CVE-2023-39913
漏洞描述:Apache UIMA 是一个用于分析非结构化内容(比如文本、视频和音频)的组件架构和软件框架实现。由于Apache UIMA Java SDK在反序列化Java对象时没有验证数据,当应用程...
微信提取聊天记录(水文)
最近笔记还在沉淀,敬请稍后,水一篇文章。 工具环境我已经全部打包了 链接:https://pan.baidu.com/s/1vAuQb48Pc9QFDHStEiBADQ 提取码:zk08 --来自百度...
【漏洞预警】Apache Arrow PyArrow 任意代码执行
漏洞描述:Apache Arrow是一个跨语言的开发平台,PyArrow是Apache Arrow的Python库,为Apache Arrow的C++实现提供了Python API。由于Apache ...
【漏洞预警】sentry/nextjs <7.77.0 SSRF漏洞 CVE-2023-46729
漏洞描述:Sentry是一个开源的实时事件日志监控、记录和聚合平台,Sentry Next.js 是 JavaScript 官方 Sentry SDK由于没有使用正确的正则匹配来检查隧道目标参数的合法...
CVE-2022-22978 漏洞分析
产生原因:输入换行符则绕过权限校验的正则匹配。默认的java Pattern模式,不开启DOTALL时候,在默认匹配的时候不会匹配r n 字符。漏洞代码org.springframework.secu...
25392