维他命安全简讯26星期六2020年09月【数据泄露】黑客在4chan论坛公开Windows XP和2003系统的源码https://www.bleepingcomputer.com/news/micr...
shiro框架的CVE-2016-4437分析
Shiro中间件介绍 官网介绍 Apache Shiro™是一个强大且易用的Java安全框架,能够用于身份验证、授权、加密和会话管理。Shiro拥有易于理解的API,您可以快速、轻松地获得任何应用程序...
2020年HW终结篇
昨天的日期写错了,应该写09/24写成了09/23,为了表示歉意,今天再补一篇。hw后的最后一篇了,也是hw日记最后一篇。大部分伙伴昨天已经撤离值守现场了,还有一部分今天还在值守中,甲方爸爸不说话,没...
Apache Solr 漏洞复现
Apache Solr Velocity 注入远程命令执行漏洞 (CVE-2019-17558)漏洞描述Solr是Apache Lucene项目的开源企业搜索平台。其主要功能包括全文检索、命中标示、分...
Python-nmap网络扫描和嗅探工具包使用
nmap概念NMap,也就是Network Mapper,最早是Linux下的网络扫描和嗅探工具包。nmap是一个网络连接端扫描软件,用来扫描网上电脑开放的网络连接端。确定哪些服务运行在哪些连接端,并...
插件分享 | 可以进行web爬虫的Xray插件(文章末尾有福利)
前言:Xray有多香想必大家应该是知道的(上星期在做某演练的时候就用Xray扫到了不少洞)。所以,当时看见Github上有联动Xray的需求,就尝试着写了此插件。本次讲的会稍微仔(啰)细(嗦)一点,希...
HW结束了究竟有多开心?
大家好昨天下午的文章 属实有点敷衍看的我良心真滴痛所以今天又来补更啦每年HW结束朋友圈都跟过年一样 今晚全国各地的欢呼声仿佛就在耳边昨晚我也发了这样一条朋友圈家长是这样评论的:“这孩子傻了吧...
一种新型的攻击手法🤨
兄弟们,不知道你们知不知道一种新型攻击手法这种攻击手法比较特殊,是利用知乎平台的一种攻击如果说普通的黑客渗透是物理伤害,那么我将要介绍的这种新型攻击手法则是实实在在的魔法攻击因为这种攻击手段针对的不是...
专项行动的意外收获—— 2020 年 9 月墨子(Mozi)僵尸网络分析报告
https://paper.seebug.org/1347/ 作者:answerboy@知道创宇404积极防御实验室 时间:2020年9月18日 1.概述 专项行动期间,某天各大蓝队群内都在交流最近是...
Windows XP源码泄露
4chan 论坛的一名用户发帖称 Windows XP 源码已被泄露,并在帖子里面附上了一张正在解压 Windows NT 内核源码的截图,从解压路径来看,被泄露的系统版本是 Windows XP S...
安全新金融 | 中国光大银行与阿里云共建网络安全实验室
9月25日,由上海市人民政府指导,支付宝、蚂蚁集团、阿里巴巴集团共同主办的全球金融科技盛会INCLUSION·外滩大会在上海召开,中国光大银行与阿里云宣布成立“网络安全联合创新实验室”。双方将推动阿里...
《中国网络流量监测与分析产品研究报告》(2020年)正式发布
任何网络活动必定会产生网络流量,而基于网络全流量记录、实时深度监测分析,用户可以了解网络中发生的任何情况,做到对未知威胁的第一时间发现、第一时间响应。目前,伴随着物联网设备规模化增长、5G商业落地、云...
27602