前言HVV行动已经进行到了七天,AICSO安全运营情报管理平台接收到了大量的情报。我们筛选出了一些有价值的情报并做了连载,仅供业内大咖进行参考。如有纰漏,欢迎指正。由于传播、利用此文所提供的信息而造成...
哈哈哈 | 作为黑客你们太丢人
最近华盟君因一则消息笑到肚子疼,也真是见识了一些网友的蜜汁操作,请大家跟着我一起回忆这段故事,注意,不要笑太大声哦!前天推特上一个网名叫Askar公布了利用Windows defender下载的方法,...
HW平安夜 09/18 新一轮的踩点(一)
“满当当的昨天,富意义的今天~”今日主题:01 HW日记、02 踩点收集01 HW日记—HW日记2020年9月18日 周五 小雨转阴HW第二轮的第一天,今天夜班,机房依旧很冷,...
CVE-2020-15148 Yii框架反序列化RCE利用链 exp
简介如果在使用yii框架,并且在用户可以控制的输入处调用了unserialize()并允许特殊字符的情况下,会受到反序列化远程命令命令执行漏洞攻击。该漏洞只是php 反序列化的执行链,必须要配合uns...
星阑科技CEO王郁斩获中关村U30年度优胜
星阑科技CEO王郁成功入选”创青春-中关村U30“2020年度优胜者榜单。成为30位35岁以下高精尖领域创业青年之一完整榜单“创青春-中关村U30“是由中国科协科学技术传播中心、共青团北京市委员会、中...
关于“拓尔思TRSWAS5.0文件读取漏洞”的情况说明
前BUTIAN言 近日,补天漏洞响应平台监测到拓尔思TRSWAS5.0文件读取漏洞的在野利用,经分析研判为漏洞编号CNVD-2020-27769的已修复漏洞,为提醒受影响的用...
补 天 9 1 8 情 报 分 享
1厂商漏洞跟进 2020年09月18日,奇安信继续跟进各厂商漏洞,汇总各类漏洞如下: 9月18日更新漏洞:1...
HVV2020之红蓝队的花边新闻
▼更多精彩推荐,请关注我们▼HVV2020之红蓝队的花边新闻 最近安全圈关于HVV的事情很火热,很多公众号都在发HVV期间爆出的各种0day、nday,这...
记一次小程序授权测试-绕过阿里云waf getshell
▼更多精彩推荐,请关注我们▼记一次小程序授权测试-绕过阿里云waf getshell 最近受某单位邀请,对该单位的小程序进行渗透测试,当时没想拿出来分享,...
城市与风物 | 第三届中国城市问题(上海)论坛青年论坛征稿启事
◆ ◆ ◆ ◆上海市社会科学界联合会主办主管有学术的思想 EXPLORATION AND FREE VIEWS官网地址 http://www...
关键信息基础设施安全动态周报【2020年第37期】
国/外/安/全/动/态(一)CIRWA项目跟踪关键基础设施的勒索软件攻击美国天普大学(Temple University)的研究小组提出了一个名为CIRWA(关键基础设施勒索软件攻击库)的项目,旨在跟...
等保1.0到等保2.0升级套餐详解
请点击上面 一键关注!文章来源|奇安信等保1.0二级信息系统 ≈65分(待提升)等保2.0二级信息系统 提升套餐 >75分等保二级1.0—2.0升级详解等保1.0三级信息系统 ≈65分(待提升...
28205