漏洞原理这个漏洞是由于Exchange服务器在安装时没有正确地创建唯一的加密密钥所造成的。具体来说,与正常软件安装每次都会产生随机密钥不同,所有Exchange Server在安装后的web.conf...
利用腾讯云函数签到看雪论坛
看雪论坛——致力于PC、移动、智能设备安全研究及逆向工程的开发者社区。相信各位玩安全的小伙伴,都不会陌生。看雪论坛有个每日签到,可以领取雪币。虽然也就一小会儿的事,但是有的时候忙,就没有时间签到,所以...
【工具】全球武装冲突地点和事件可视化平台ACLED
之前小编推荐过一个查看全球不安全因素的网站:【工具】一个查看全球战争和不安全因素的网站另外也分享过全球恐怖主义研究相关网站:【工具资源】恐怖主义研究网站汇总今天再给大家推荐一个全球武装冲突地点和事件可...
【赏金猎人】绕过 GitHub 的 OAuth 流程漏洞利用
点击上方蓝字“Ots安全”一起玩耍在过去的几年里,安全研究一直是我在业余时间做的事情。我知道有些人靠漏洞赏金计划谋生,但我个人只是在有需要的时候在这里和那里度过几个小时。也就是说,我一直想弄清楚如果我...
网络安全你必须知道的100个小知识
网络安全风险无处不在,现为大家梳理了100个网络安全相关的小知识,希望能进一步提升大家的安全意识,帮助大家建立更加安全的网络环境。声明:本文来源深信服科技,转载...
【资料】美国国防反情报和安全局(DCSA)2019财年提交6121份清除报告
本报告来自于负责人员背景审查的国防反情报和安全局,美国司法部官网上公布的中国计划涉及的不少案件线索就来自于该机构。知己知彼百战不殆,了解竞争对手的工作情况,有利于改善和改进我们的工作方法、方式。通过审...
SQL-Labs Less-46
Sqli-labs-Less-46知识补充SQL语句中,asc是指定列按升序排列,desc则 是指定列按降序排列。select * from users order by 1 desc; 使用降序进行...
记某公司前台SQL注入漏洞
前言本次实战来源于谷歌搜索引擎。漏洞已经上报CNVD,全程会打码。实战过程1.打开网站的前台,此时页面是正常显示,在URL头中发现id值。2.尝试加入单引号验证是否存在SQL注入漏洞。发现加入单引号后...
看大佬们都是如何获得cnvd原创漏洞证书
扫码领资料获黑客教程免费&进群最近不少粉丝都在问关于怎么拿cnvd证书,之前也零散的分享过学员们的一些经验 代码审计 | 这个CNVD证书拿的有点轻松【经验分享】小白如何拿到CNV...
利用QQ功能轻松渗透政企网站
这是黑客故事汇的第二篇文章我叫龙哥,我是一个黑客,但是我今天一个网站都没有搞到。现在是晚上八点半,我得想办法干一下子,昨天踩缝纫机的时候,无意之中听见管教说什么:电脑密码、太复杂、领导记不住什么的。总...
黑客技能|爆破Android的锁屏密码
扫码领资料获黑客教程免费&进群写在前面的话在这篇文章中,我们将教大家如何通过暴力破解Android手机的锁屏密码来解锁Android设备。并介绍Android-PIN-Bruteforce工具...
x64dbg调试64位dll恶意文件
在对恶意文件分析的过程中,除了大部分情况下Windows平台里会遇到的exe可执行文件外,同样也会存在一些dll文件。而众所周知,ollydbg只能调试32位架构的程序,所以对于64位架构的恶意dll...
27146