1、网神 SecSSL 3600安全接入网关系统 任意密码修改漏洞POCPOST /changepass.php?type=2 Cookie: admin_id=1; gw_user_tic...
GraphQL API 漏洞
GraphQL 漏洞通常是由于实现和设计缺陷而产生的。例如,内省功能可能会保持活动状态,使攻击者能够查询 API 以收集有关其架构的信息。GraphQL 攻击通常采用恶意请求的形式,使攻击者能够获取数...
攻防演练之资产收敛
前 言 据说今年的攻防演练马上又要开始了,很多企业都开始了前期的准备工作。资产的梳理,暴露面收敛是前期必须做且要做好的工作。 不知道大家有没有听过一个木桶原理“由多块木板构成的木桶,其价值在于其盛水量...
“每骗一个人,我让你多活一天”
“差一点,还差一点就能发出求救信号了。” 男子偷偷来到厕所,手中拽紧了那张写有重要信息的纸条。只差一步,自己就能逃离魔窟,只差一步,自己就又能像人一样活着了。 然而,事与愿违,自己的异常还是被“管理人...
58集团被曝倒卖毕业生简历:单份报价30到2000元不等
58集团被曝倒卖毕业生简历:单份报价30到2000元不等 凤凰网科技讯 8月9日消息,有媒体从58集团内部获取的资料显示,58集团假借招聘之名,收集学生简历,高价卖给培训机构,58集团再从中收取返佣。...
JMX相关笔记
JMX简介JMX是Java Management Extensions(Java管理扩展)的缩写,是一个为应用程序植入管理功能的框架。JMX理解这么打眼一看的话,不是太好理解,所以贴上如下这张图。在J...
Java反序列化之ROME反序列化
获黑客教程 免费&进群 Java反序列化之ROME反序列化 ROME是什么: 它指的是一个有用的工具库,帮助处理和操作XML格式的数据。ROME库允许我们把XML数据转换成Java中的对象,这...
[情报exp]真0的消息
前言0消息 蓝凌oa rce 广联达oa 任意文件上传+sql注入 万户oa 前台shell PS:梦里梦到的,真假不知道 1 情报还是老样子,后台回复“0day” exp 整理一...
2023HVV漏洞POC及情报预警
目前已知的相关漏洞POC 其他相关漏洞情报 ps:相关内容来源于网络 详情 2023HW漏洞POC/EXP、情报汇总(以下官方飞书链接,可以放心打开) https://zkunu7syvm.feish...
8.10-每日攻防演练要闻
8月10日,微步情报局发布已验证的重要样本情报 3 条,IP 情报 15 条。 样本情报 1、样本主题:单位职称人员情况统计表.exeC2:service-1kp2cmqp-1318310514.sh...
HW安全圈热点-段子+晚报(HVV)
HW中的各种段子 可能被溯源了 炫零食 看下那家的食堂丰富 原文始发于微信公众号(渗透安全团队):HW安全圈热点-段子+晚报(HVV)
2023攻防演练漏洞情报汇总(持续更新)
还在惧怕0day漏洞的杀伤力吗?还在研究怎样才能及时更新防护规则吗?还在为【真洞】、【假洞】、【新洞】、【老洞】、【盘丝洞】相互参杂混淆视听而发愁吗?本期内容整理了本次攻防演练前后ddpoc平台搜集到...
26986