0x00 前言 在无法使用传统攻击手段突破目标系统的情况下,社会工程学的钓鱼攻击无疑是其中最佳的选择之一。作为一个刚入门的钓鱼攻击者,我对钓鱼攻击的经验也很有限,同时在制作免杀马和捆绑方面还有很大的提...
利用lfl文件包含发现CVE-2022-22963拿到root
免责声明 本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号不为此承担任何责任。 文章正文 概要 Inject 是一款简单难度的...
CVE-2023-35078 EPMM 未授权API 访问更改
遵纪守法任何个人和组织使用网络应当遵守宪法法律,遵守公共秩序,尊重社会公德,不得危害网络安全,不得利用网络从事危害国家安全、荣誉和利益。漏洞描述Ivanti Endpoint Manager Mobi...
Grafana服务端请求伪造漏洞(CVE-2020-13379)【SSRF】
网安引领时代,弥天点亮未来 0x00写在前面本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍Grafana是Graf...
记第一次渗透的经历(利用msf渗透win7系统)
前言:这是一次难忘的渗透经历,刚开始是脑子一团雾水,无从下手。然后在看了几个大佬的帖子以后便就有了头绪,接下来我便讲讲我是怎么一步一步渗透的。(1)**准备工作**:首先我这里是对自己虚拟机中的win...
火柴人安全团队完全胜利!
火柴人安全团队面临的第一场大战,时间为2023年7月11号上午至2023年7月29号21:00。整整18天中国安全行业的黑客之间大战。火柴人安全团队负责人Core单方面宣布火柴人安全团队完全胜利!火柴...
IBM:2023年数据泄露的成本知多少?
最近,IBM发布了最新版的《2023 年数据泄露的成本》,IBM官方信息显示, 2023 年全球数据泄露平均成本已经上升至445 万美元,成为历史新高,比过去 3 年增长了 15%。检测和升级成本在同...
根据数据泄露成本报告反击数据泄露
通过了解违规原因以及增加或减少成本的因素,为违规做好更好的准备。探索《2023 年数据泄露成本报告》的全面调查结果。学习超过 550 个遭受数据泄露影响的组织的经验。该报告提供了有关您面临的威胁的宝贵...
【熵密杯】第一届熵密杯的可能考查点
第一届“熵密杯”的可能考查点考查内容:1.密码应用常见漏洞分析识别与利用2.密码典型功能的编程实现3.网络协议数据包分析4.网络和系统配置检查5.密码相关程序源代码审计具体内容:密码算法分析:参赛选手...
【熵密杯】CTF之RSA解密
CTF之RSA解密小明得到了一个RSA加密信息,你能帮他解开吗?c=279907072395276291383526963776067182999920927293079100155625046969...
蓝海卓越计费管理系统远程命令执行
活着,就要时刻准备承受磨难!漏洞描述蓝海卓越计费管理系统存在命令调试页面,导致攻击者可以远程命令执行漏洞复现访问 debug.php页面 远程调试命令执行/debug.php漏洞证明文笔生疏,措辞浅薄...
《2022年度网络安全漏洞态势报告》
报告摘要本报告基于2022年国家信息安全漏洞库(CNNVD)发布的漏洞数据,统计数量增长、类型、严重等级、修复和攻击危害等情况,分析研判漏洞发展趋势和特点,并研究提出漏洞防范和缓解的工作思路。2022...
27904