在上一篇文章中介绍了 Java Web 应用中 URL 解析与鉴权认证中的常见陷阱,但主要针对 Servlet 容器进行分析。前文末尾也提到了,当前 Web 应用多是使用 Spring 全家桶进行开发...
某户协同办公平台未授权访问漏洞利用工具
0x01 工具介绍 万户ezOFFICE协同管理平台存在未授权访问漏洞,攻击者可以从evoInterfaceServlet接口获得系统登录账号和用MD5加密的密码。 0x02 安装与使用 使用命令 p...
原创 | 2023年第八届上海市大学生网络安全大赛 / 磐石行动 漏洞挖掘 Workthrough(上)
引言第八届上海市大学生网络安全大赛暨“磐石行动”2023(首届)大学生网络安全邀请赛—— CTF比赛2023.5.20 9:00 - 21:00—— 漏洞挖掘比赛2023.5.21 00:00 - 2...
kali安装抓包工具Charles
关于Charles 是一款著名的网络抓包工具。和我们的神器burp类似。Charles 通过将自己设置成系统的网络访问代理服务器,使得所有的网络访问请求都通过它来完成,从而实现了网络封包的截取和分析。...
CNCC | 机器世界新技术——视觉端边云系统数字视网膜前沿技术和标准化
CNCC2023将于10月26日至28日在沈阳举行,会议期间将举办129场技术论坛,涵盖人工智能、安全、计算+、软件工程、教育、网络、芯片、云计算等30余个方向。本文特别介绍【机器世界新技术——视觉端...
推荐几个安全检测的开源系统
Security Onin系统 它的官网:https://securityonionsolutions.com/software/Security Onion是一款专为入侵检测...
Goon!一款好用的扫描爆破工具
声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。 现在只对常读和星标的公众号才展示大图推...
《XX集团数据资产管理办法》.doc
来源:数据学堂全文共 3098个字,建议阅读 5 分钟第一章 总 则第一条 为加强和规范某集团有限公司(以下简称集团公司)数据资产管理工作, 推动大...
记一次攻防演练踩着别人的webshell漫游内网
点击蓝字关注我们微信搜一搜暗魂攻防实验室信息收集发现目标资产,是致远OA的CMS,版本号是A8-V5找到该系统有个帆软组件 ReportServer 目录遍历漏洞,还真的可以然后遍历到了有个fff.j...
[经验分享]-SRC漏洞挖掘之道
一个 SRC 混子挖 SRC 的半年经验分享~, 基本都是文字阐述,希望能给同样在挖洞的师傅们带来一点新收获。前期信息收集还是那句老话, 渗透测试的本质是信息收集,对于没有 0day 的弱鸡选手来说,...
一款安全综合搜集神器
ThunderSearch(闪电搜索器)是一款使用多个(目前支持Fofa、Zoomeye、360Quake,未来将支持Hunter、Shodan等)网络空间搜索引擎官方api开发的GUI界面的信息搜集...
苹果被曝2大安全漏洞,用户需尽快更新系统!|这种爆料吃瓜群慎入!
苹果被曝2大安全漏洞,用户需尽快更新系统!就在这两天,一家安全组织发现了苹果设备的2个最新漏洞,平板、手机、电脑等都受影响——例如搭载iOS 16.6版本的iPhone手机,以及新版本的iPad平板、...
26451