lcx

对某创新路由的安全测试

0x00 题外话 很荣幸能够参加乌云的众测,之前一直都是以旁观者的身份在乌云Zone里头围观的,也感谢Insight Labs&乌云的基友给了我这次参加测试的机会。可以说这次整体测试下来,有成...
阅读全文
lcx

DVWA中学习PHP常见漏洞及修复方法

“安全是一个整体,保证安全不在于强大的地方有多强大 而在于真正薄弱的地方在哪里”--剑心 从很多的渗透大型企业内网的案例来看,入侵者大多数是从Web上找到漏洞,从而利用漏洞进一步进行提权,渗透入侵。 ...
阅读全文

山西破获首起“伪基站”案件

7月25日,山西移动传来消息,太原移动公司配合公安机关,成功破获山西首起“伪基站”案件。 据悉,该案为山西省破获的第一起利用非法通信伪基站进行商业行为的案件。“所谓伪基站,就是不以用户正常通信为目的建...
阅读全文

一次蜜罐社工套0day!

标题党一次,这个是小说 大家都知道一个系统,或者web应用,或者开源的漏洞都不是好挖的。但是,可以蜜。 不多说 本故事纯属虚构,如有雷同。纯属巧合。 故事背景,在某位地下组织哪里打听到,据说某位大牛挖...
阅读全文