概述随着云计算服务的迅速发展,其已经广泛应用于各种业务场景,云计算服务在提高业务开发和运行效率同时,也伴随着出现了各种寄生于合法服务的攻击手段。在过去两年中,攻击者开始利用云CDN服务作为域前置,以实...
Fuxi:一款功能强大的跨平台渗透测试工具
关于Fuxi Fuxi是一款功能强大的跨平台渗透测试工具,该工具基于Python 3开发,支持在Linux、macOS和Windows操作系统上使用,具备良好的跨平台特性。在该工具的...
Kwik Trip遭遇神秘网络事件,导致IT系统中断
近日,Kwik Trip 遭遇勒索软件攻击,导致其业务中断。Kwik Trip 是一家美国连锁店,在密歇根州、明尼苏达州和威斯康星州拥有 800 多家便利店和加油站;在伊利诺伊州、爱荷华州和南达科他州...
最新研究,利用AI可检测和拦截中间人(MitM)攻击
Bleeping Computer 网站披露,南澳大学(University of South Australia)和查尔斯特大学(Charles Sturt University)的教授开发出一种新...
利用ChatGPT,用户可获得互联网上最新的信息
关键词ChatGPT一家专门从事人工智能(AI)产品的公司 OpenAI 创建了一个聊天机器人,它可以浏览网络并将最新信息纳入答复。据OpenAI公司称,该聊天机器人已经可以在互联网上浏览最新的信息,...
深入分析 CVE-2023-44487 HTTP/2 快速重置攻击对 Nginx 的影响
最近安全圈公布了一个利用 HTTP/2 快速重置机制进行 DDoS 攻击的 0day 漏洞,即 CVE-2023-44487,鉴于 HTTP/2 协议已经在 Internet 上广泛使用,所...
用友NC cloud uploadChunk 存在任意文件上传
导读 主要分享学习日常中的web渗透,内网渗透、漏洞复现、工具开发相关等。希望以技术共享、交流等不断赋能自己,为网络安全发展贡献自己的微薄之力!&n...
【漏洞通告】Apache Airflow信息泄露漏洞(CVE-2023-45348)
一、漏洞概述CVE IDCVE-2023-45348发现时间2023-10-16类 型信息泄露等 级高危...
冰蝎4.1!最新版启动报错解决办法
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
利用CitrixReceiver浏览器进行渗透
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
洞见简报【2023/10/16】
2023-10-16 微信公众号精选安全技术文章总览洞见网安 2023-10-16 0x1 通达OA 2016网络智能办公系统 handle.php SQL注入漏洞网络安全透视镜 2023-...
月光者卫星入轨对太空网络安全的影响
2023 年 6 月 5 日,美国国家航空航天局和 SpaceX 公司将一颗名为“月光者”(Moonlighter)的卫星送入近地轨道。该卫星是美国航空航天公司、太空系统司令部和空军研究实验室合作开发...
27828