本文转自先知社区:https://xz.aliyun.com/t/8059 日常挖EDUSRC的思路,欢迎各位大佬指点或补充~ 目标站点如下 是一个大型仪器预约平台,先简单通过信息收集得到以下信息 中...
从几道CTF题学习Blind XXE
更多全球网络安全资讯尽在邑安全 0x00 前言 对于传统的XXE来说,攻击者只有在服务器有回显或报错的情况下才能使用XXE漏洞来读取服务器端文件。例如 <!ENTITY file SYSTEM ...
攻击Malloc Safe-Linking
更多全球网络安全资讯尽在邑安全 0x00 绪论 本文由作者和Safe-Linking机制的设计者Eyal共同撰写,描述绕过Safe-Linking并直接攻击tcache管理机制的方法。 ...
潜伏十年“黑客雇佣军团”现身,盯上欧洲律师事务所
更多全球网络安全资讯尽在邑安全 今年继Dark Basin黑客雇佣组织曝光后,卡巴斯基发现第二个黑客雇佣组织Deceptikons。 俄罗斯网络安全公司卡巴斯基在一场网络研讨会中表示,发现了一个新的黑...
朝鲜黑客推出2020最具威胁新型多平台恶意软件框架——MATA
更多全球网络安全资讯尽在邑安全 E安全7月27日讯,近日据外媒报道,与朝鲜政府有联系的拉撒路APT黑客集团已使用一种称为MATA的新型多平台恶意软件框架来针对全球实体组织,分发VHD勒索软件并窃取了客...
INAV----日志审查导航工具
LNAV,即Log File Navigator,INAV是一款增强型日志文件查看工具,安全审计人员可以利用INAV来分析并检查日志文件,并从中收集到相关的语义信息,例如时间戳和日志级别。...
分享 | 红队和蓝队资料汇总
四川某医院的备案信息被抢注,公开叫卖QQ号,卖混拨!!!
文章来源:明不可欺 小编接到举报,称成都军建医院有限公司注册的网站在卖QQ,卖动态混拨。 小编当时持怀疑态度,所以小编看了一下,发现可能是被抢注,这个域名的确是属于成都军建医院有限公司的备案,希望官方...
权限维持之打造不一样的映像劫持后门
0x01 前言 “映像劫持”,也被称为“IFEO”(Image File Execution Options),在WindowsNT架构的系统里,IFEO的本意是为一些在默认系统环境中运行时可能引发错...
干掉垃圾广告!自从装了这个神器,看博客舒服到停不下来!超清爽!
“ 阅读本文大概需要 5 分钟。 ” 先来看一个常见的场景:咱们平时搜索某个知识点的时候,进入某一个博客页面,页面中都会有许多与文章不相关的东西,以 CSDN 平台为例,出现的页面可能是这样: 先不说...
GRUB2中漏洞BootHole影响数十亿设备;研究人员披露Tor中两个0day并计划发布另外三个
维他命安全简讯 31 星期五 2020年07月 【威胁情报】 GRUB2中漏洞BootHole影响数十亿Windows和Linux设备 研究人员披露Tor中的两个0day并计划发布另外三个漏洞 【漏洞...
安全牛联合发布《中小银行数据安全治理研究报告》
点击蓝字关注我们 随着金融科技和数据驱动的银行业务数字化转型因疫情而提速,同时由于自身科技能力、数据安全治理策略、方法和成熟度存在严重滞后,我国中小银行数据安全风险已经进入“深水雷区”,危机四伏,一触...
26433