日前,Verizon发布了《2020年数据泄露调查报告》。这份报告涵盖了157525件安全事件,其中符合报告质量标准的安全事件有32002件,并且有3950件安全事件被认定为数据泄露。 报告中涉及的数...
漏洞风险提示 | Apache Struts 2 远程代码执行漏洞(S2-059 / CVE-2019-0230)
长亭漏洞风险提示 Apache Struts 2 远...
【风险提示】天融信关于Apache Struts2 S2-059远程代码执行漏洞风险提示
0x00背景介绍8月13日,天融信阿尔法实验室监测到Apache官方发布了Struts2安全公告, 披露 S2-059远程代码执行漏洞和S2-060拒绝服务漏洞。0x01漏洞描述Apache Stru...
【数据会说话,加密也不怕!】
原创:取证杂谈 胡壮大约是2017年,又一件重案的分析任务落到我头上。检材是一块台式电脑硬盘和一块移动硬盘,需要提取或检验其中的特定内容。制作完镜像后,使用取证软件加载,发现台式电脑硬盘第二分区有Bi...
【拆解】Vivo X50 Pro
vivoX50Pro是vivoX系列的集大成之作,这款手机在继承vivoX系列外观的基础上以“雅致”的核心产品外观设计思路开创了新的外观设计思路。另外“超感光微云台”主摄也是vivoX50Pro的产品...
一套漏洞组合拳接管你的账号
这是我在一个众测项目中发现的漏洞,单个漏洞可能不是那么有趣,但是把他们组合起来利用,逼格一下子就上来了,也算是比较经典的组合拳所以,请大家看到最后为了保护厂商隐私,我们姑且把这次的测试网址定为host...
以工作机会为由的钓鱼攻击活动,目标国防航空工业
周三,以色列方面表示其阻止了与朝鲜相关的黑客组织针对其国防工业的网络攻击。以色列国防部称,这次袭击被实时阻断,其计算机系统并没有造成损失。然而以色列的网络安全公司Clearsky今日却发报告称,朝鲜黑...
CVE-2017-0261及利用样本分析
CVE-2017-0261及利用样本分析注意事项:1.本篇文章由Gcow安全团队复眼小组的ERFZE师傅原创,未经许可禁止转载2.本篇文章一共2313字,39张图,预计用时20分钟3.文中提及的方法仅...
【漏洞预警】Apache Struts远程代码执行漏洞(S2-059、CVE-2019-0230)
2020年8月13日,飓风安全监测到Apache Struts 官方发布安全公告,披露 S2-059 Struts 远程代码执行漏洞。漏洞描述Apache Struts2框架是一个用于开发Java E...
Apache Struts2 S2-059(CVE-2019-0230) RCE漏洞通告
关于Apache Struts2Struts2是一个基于MVC设计模式的Web应用框架,它本质上相当于一个servlet,在MVC设计模式中,Struts2作为控制器(Controller)来建立模型...
从组合漏洞到域控
这是 酒仙桥六号部队 的第 60 篇文章。全文共计2420个字,预计阅读时长9分钟。引言本文内容记录下某次授权项目中针对企业站点的渗透测试过程,仅仅分享思路,这还要从我拿...
记一次Python Web接口优化,性能提升25倍!
背景我们负责的一个业务平台,有次在发现设置页面的加载特别特别地慢,简直就是令人发指让用户等待 36s 肯定是不可能的,于是我们就要开启优化之旅了。投石问路既然是网站的响应问题,可以通过 Chrome ...
25065