0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述 亿赛通电子文档安全管理系统以数据资产防泄密为核心,涵盖文档安全、终端安全、防勒索、安全态势、集团管控五大板块,实现对用户电脑终端...
HPE Aruba Networking交换机跨站脚本漏洞
0x00 漏洞编号 CVE-2023-39266 0x01 危险等级 中危 0x02 漏洞概述 Aruba Networks是一家美国企业移动网络供应商,也是有线、无线和 SD-WAN 解决方案的全球...
Frp内网穿透工具详解:从工作原理到隐匿对抗
在当今的网络攻防场景中,攻防双方的对抗愈加激烈,攻防手段也不断升级。Frp(Fast Reverse Proxy)作为一款开源、高性能的内网穿透工具,广泛应用于运维管理和红蓝对抗中。本文将详细探讨 F...
Commando VM 3.0 红队渗透工具集
工具介绍 CommandoVM是一个全面的、可定制的、基于Windows的安全发行版,用于渗透测试和红队。CommandoVM附带了Kali Linux中未包含的各种攻击工具,这些工具突出了Windo...
Vulnhub-AdmX-new
0x01 靶机介绍 Name: AdmX_new靶机下载地址: https://download.vulnhub.com/admx/AdmX_new.7z 0x02 侦察 端口探测首先使用 nmap ...
Android Root测试环境实践
本文以 Google pixel4 机型为例,介绍了Android刷机与越狱过程。一、Android 刷机一、、前期准备前置知识:什么是 Android SDK Platform-Tools And...
记某次漏洞挖掘过程
涉及某些原因内容需修改,所以重新发了一遍。 寻找小程序 在一次测试的过程中,发现某app中存在小程序功能,在app中即可找到不同的小程序 于是想着是不是存在和wx有一样的sessionKey泄露然后导...
HVV-蓝队娱乐骚操作
目前攻防演练已经进行了一周,各位红蓝大哥辛苦了。 今天闲暇之余不讲别的,就分享个娱乐的骚操作,也算是让各位...
Hamster Kombat 的 2.5 亿玩家成为恶意软件攻击的目标
攻击者利用 Hamster Kombat 游戏的巨大人气,利用假冒的 Android 和 Windows 软件瞄准玩家,安装间谍软件和窃取信息的恶意软件。Hamster Kombat 是一款适用于 A...
漏洞预警与推送工具—Athena V1.0发布
在前面一段时间通过golang实现了一个项目crush,用来做漏洞信息收集与推送,但是存在部分问题,比如漏洞源不够多(缺少安全厂商预警),针对每个漏洞源的信息处理不够细致(vulhub,msf等等未进...
专题·漏洞治理 | 美国工控安全漏洞管理政策研究与思考
文 | 国家工业信息安全发展研究中心 郭娴 李莹 朱丽娜当前,我国工业领域数字化、网络化、智能化加速融合发展,取得了显著成效,但与此同时,网络风险也不断向工业领域渗透蔓延。近年来,工控安全漏洞数量快速...
用友漏洞综合利用工具 -- YONYOU-TOOL
0x01 工具介绍 目前仅支持 ActionHandlerServlet 反序列化漏洞,后续根据学习进度佛系更新...... 0x02 安装与使用 一、漏洞探测 支持自定义 dnslog 探测。-t ...
4572