喜欢就关注我们吧!2020年9月13日本是十分普通的一天,然而对于程序员来说,这天的某个节点却是一个重要的里程碑。因为按照 UNIX 时间的表示方式,在此节点后,世界正式进入 1600000000 时...
一个ngnix默认页面引发的血案
这是 酒仙桥六号部队 的第 81 篇文章。全文共计2463个字,预计阅读时长10分钟。1 资产梳理三天前,接到通知对某企业进行一次授权的模拟真实攻击。目标为大型企业,目前...
【风险提示】天融信关于Microsoft NetLogon远程权限提升漏洞CVE-2020-1472风险提示
0x00背景介绍9月15日,天融信阿尔法实验室监测到国外安全厂商公开了Microsoft WindowsServer NetLogon远程权限提升漏洞CVE-2020-1472的漏洞细节和漏洞验证脚本...
号外:2020年值得关注的20起网络攻击事件!
编 者 按2020年1月至4月,基于云的攻击增加了630%。到目前为止,2020年已发生的大量网络攻击,暴露了数以百万计的数据记录,并对个人和组织实施了最危险的网络犯罪。在今年迄今为止发生的数千起网络...
国家网络安全宣传周网络安全产业创新发展论坛 | 绿盟科技:5G MEC安全能力需要多方共建
2020年国家网络安全宣传周已经从9月14日起正式拉开帷幕。包括14日下午的高峰论坛(主论坛),今年国家网络安全宣传周的主题论坛环节共设置有12场分享,主题覆盖青少年网络信息安全、个人信息保护、网络空...
如何利用Goby进行外围打点
引言:最近很多圈内大佬都在热火朝天的HW,我也假装自己是红队选手,故以下内容纯属虚构,如有雷同,全是我编的。作为红队一般会针对目标系统、人员、软件、硬件和设备同时执行多角度、混合、对抗性的模拟攻击;通...
Wordpress File-manager 任意文件上传漏洞分析
漏洞分析分析环境:wordpress 5.5.1file manager 6.0win10 phpstudy php 7.0.9漏洞点位于file manager的connector.minimal....
cs和msf会话之间的互换
点击蓝字,关注我们欢迎转发,请勿抄袭! Cobalt Strike是一款渗透测试神器,常被业界人称为CS神器。Cob...
自监督图神经网络
如何将自监督与无监督学习应用于图神经网络中仍是当前学界与工业界面临的巨大挑战。近年来,深度学习在视觉以及自然语言处理等领域取得了革命性的进步,但是诸如图像与自然语言之类的数据往往是高度结构与顺序化的。...
从钓鱼邮件到窃密木马的完整分析
本文为看雪论坛精华文章看雪论坛作者ID:顾何0x00 前言在做样本分析的时候,通常都是针对恶意软件进行分析。这种属于样本分析,是安全分析中的一部分,但也是比较关键的一部分。样本分析是安全分析人员与恶意...
渗透某BC杀猪盘的经历,你爱杀猪?我爱杀你
事情的起因 :这位兄弟找到我,告诉我被骗了很多钱,我们这些正义的白帽子当然能帮则帮啦.当然,毕竟是杀猪盘,即便是拿下也不能把钱追回一、信息收集 :拿到目标网站,可见是一个很常规的bc站,而且做的有点l...
等保测评2.0:应用访问控制
1. 说明本篇文章主要说一说应用测评中访问控制控制点的相关内容和理解,以及Scada软件的一些介绍。 2. 测评项a)应对登录的用户分配账户和权限;b)应重命名或删除默认账户,修改默认账户的...
27301