点击蓝字关注我们新冠疫情让疫苗成了全球民众望眼欲穿的救星,但现实中,近年来最强大的恶意软件——Emotet,居然被一个小型安全公司开发的“疫苗”压制了半年之久。这背后的故事,直到最近才被安全业界的大咖...
CVE-2020-13933 | Apache Shiro身份验证绕过漏洞通告
0x00 漏洞概述CVE IDCVE-2020-13933时 间2020-08-18类 &n...
【漏洞预警】深信服EDR远程命令执行漏洞
2020年8月18日,阿里云应急响应中心监测到深信服终端检测响应平台(EDR)远程命令执行漏洞。攻击者利用该漏洞可远程执行系统命令,获得目标服务器的权限,风险较高。漏洞描述深信服终端检测响应平台是深信...
提权学习之旅——Linux操作系统提权
更多全球网络安全资讯尽在邑安全Linux提权基础0x00:Linux提权方法大致归纳总结如下:不过最核心也是最常见的提取方法还是内核提权,其他大多与程序员的配置有关,出现的几率不是很高。0x01:Li...
CVE-2020-0674的分析与移植记录
更多全球网络安全资讯尽在邑安全背景CVE-2020-0674是被APT组织Darkhotel所利用的一个漏洞,完整的APT分析可以阅读360 核心安全技术博客上的一篇文章。F-secure的研究员ma...
密码重置的那些事
本文转自先知社区:https://xz.aliyun.com/t/8136分享一下平时实战中密码重置的姿势因为都是找的实战案例(尽量避免"云渗透"),可能姿势不全(水平有限,如果有缺有错,师傅们多带带...
XCTR-Hacking-Tools一款多合一功能的信息收集工具
XCTR-Hacking-Tools是一款整合了多种功能为一身的信息收集工具。首先,你需要创建一个项目来存储相关的所有数据。收集到的所有信息都将以“项目-名称”的形式存储在结果目录中。除此之外,你还可...
Apache Shiro 反序列化之殇
文章来源: 酒仙桥六号部队前言Shiro RememberMe RCE是护网常见的漏洞,因RememberMe值加密的原因,自带绕waf特性,安服仔使用起来极其舒适,之前也看过一些大佬们写的...
通达OA 漏洞预警
红队掌握了通达OA的REC,提醒通达OA用户注意更新!有所谓的0day,但出了也好几天,还叫0day不合适。我看到有在群里共开发布的都已经删除了。但我们公众号不合适发布Poc,可自行在群里寻找。通达O...
内涵段子,自行体会
六月份就说要生,全家动员开始准备,双方家长都叫来了,接生流程都演了三回;突然说再等等还没熟可能8月份生;好容易等到8月了,今天推进产房,大夫说回家吧,今天暂停不生了,你可能怀的是哪吒,回家等通知吧,可...
图解 | 通用搜索引擎背后的技术点
来自公众号:后端技术指南针1. 写在前面今天准备和盆友们一起学习下关于通用搜索引擎的一些技术点。鉴于搜索引擎内容非常多,每一部分都够写好几篇文章的所以本文只是抛砖引玉,深入挖掘还得老铁们亲力亲为。通过...
【推荐】8个优质安全技术类公众号
这里给大家推荐几个我们时常关注的优质网络安全公众号,内容偏向技术类,覆盖范围包括:红蓝对抗、内网渗透、Web安全、代码审计、安全开发、APT/病毒样本分析、CTF/靶场攻略、安卓逆向、安全运维、安全建...
27353