前言 声明:这里是由零信任安全实验室组建的一个知识平台,平台有批量验证的脚本、工具以及一些漏洞的POC,后续还会分享网络安全资源(漏洞挖掘文章 工具 资讯)以及SRC漏洞挖掘案例分享等等,资源多多,干...
新一波银狐木马攻势来袭,功能更新目标不变
更多全球网络安全资讯尽在邑安全概况说明最近一段时间,360安全大脑已多次发布了关于“银狐”钓鱼木马的预警。而在近日,我们又监测到一批新的钓鱼木马攻击,其攻击团伙与作案手法与之前“银狐”木马有大量相似之...
开源软件惊现十级漏洞!涉及数百万应用程序
最近开源软件又爆出一个十级漏洞,该漏洞冲击范围巨大,涉及数百万不同的应用程序,其中也包括 iOS、Android 应用程序以及使用 Electron 构建的跨平台应用程序。这个漏洞两周前就已经被苹果和...
2023 年 9 月,超过 17,000 个 WordPress 网站受到 Balada Injector 的攻击
更多全球网络安全资讯尽在邑安全2023 年 9 月,超过 17,000 个 WordPress 网站遭到名为Balada Injector的恶意软件的攻击,几乎是 8 月份检测到的数量的两倍。其中,据...
HTB-Timelapse(Easy)
知识点:带密码pfx证书导出私钥和cert用于winrm;powershell历史记录敏感信息暴露;LAPS;Scansudo nmap -sT --min-rate 10000 -p- 10.129...
【漏洞复现】Atlassian Confluence Data Center and Server 权限提升漏洞
0x01 阅读须知天擎攻防实验室的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算...
【复现】Exchange Server远程代码执行漏洞(CVE-2023-36778)漏洞风险通告
-赛博昆仑漏洞安全通告-Exchange Server远程代码执行漏洞(CVE-2023-36778)漏洞风险通告漏洞描述Exchange Server 是一个设计完备的邮件服务器产品, 提供了通常所...
最新整理的网络术语大全,强烈建议收藏!
来源:网络技术联盟站 ACL (Access Control List)英文全称:Access Control List中文含义:访问控制列表原理:ACL是一种网络设备(如路由器、防火墙)上...
VScode的红队使用方式
写在前面 团队师傅看到外网一篇文章说VSCode可以建立稳定的远程连接隧道,那么攻击者可以做什么利用呢(文章链接见底下参考)。一个思路是控下目标机器后,可...
关于实施零信任的5条切实可行的建议
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!本文介绍了实施零信任的5条切实可行的建议,如何利用零信任框架取代边界安全方法。尽管企业每年都在增加对网络安全技术、基础设施和服务的支出,...
漏洞复现 深信服NGAF下一代防火墙loadfile.php任意文件读取漏洞
0x01 阅读须知融云安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统...
【新】金蝶EAS myUploadFile接口任意文件上传
免责声明该公众号主要是分享互联网上公开的一些漏洞poc和工具,利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,本公众号及作者不为此承担任何责任,一旦造成后果请自行承担...
25529