hw期间每天漏洞都在更新,目前有以下这些:1.用友GRP-u8 SQL注入2.天融信TopApp-LB sql注入3.深信服EDR RCE漏洞4.绿盟UTS绕过登录5.WPS命令执行漏洞(无)6.齐治...
从入侵应急响应到追踪溯源
故事背景一天我收到云安全告警,说服务器被人挖矿,就非常奇怪,因为我在服务器已经部署了HIDS,为啥我没有收到呢?后面才知道是容器服务被人入侵,HIDS只关注宿主机状态。(以下过程是重新搭建一套环境进行...
攻防演练之柳暗花明又一村
背景某年的某个夏天,某单位需要做攻防演练,而且是全仿真的演练,只有客户名,没有任何资产信息。时间紧,任务重,于是我们兵分两路,一波人在远程从外围突破,我和另一个小伙则踏上了旅途,准备从内部来瓦解。出师...
三秒提权:微软Windows“满级漏洞”被利用
近日,安全公司Secura针对一个刚修补不久的Windows漏洞(CVE-2020-1472)开发了一个概念验证利用程序——Zerologon,可以“三秒内”接管企业内网的司令部——Active Di...
“蜜罐”技术在工控网络安全检测中的应用
摘要:随着网络技术的快速发展,工业互联网的网络安全也随之受到严重威胁。然而传统的防御技术存在其固有的被动防御缺陷。因此类似于“蜜罐”这种主动防御技术受到越来越广泛的关注。文章将阐述“蜜罐”技术的工作原...
德国威步信息CodeMeter产品中高危漏洞跟踪分析
作者 | 天地和兴工业网络安全研究院编者按:9月8日,工业网络安全公司Claroty研究人员发布博客文章称,在德国威步(Wibu Systems)的第三方许可证管理组件CodeMeter中发...
如何创建一个全面的零信任策略
SANS研究院于2020年9月发布了白皮书《How to Create a Comprehensive Zero Trust Strategy》,该白皮书的赞助者为CISCO(思科)。本文是该白皮书主...
原创 | 德国威步信息CodeMeter产品中高危漏洞跟踪分析
作者 | 天地和兴工业网络安全研究院编者按:9月8日,工业网络安全公司Claroty研究人员发布博客文章称,在德国威步(Wibu Systems)的第三方许可证管理组件CodeMeter中发...
用友GRP注入、天融信注入、绿盟UTS任意登陆、WPS RCE漏洞
紧张刺激的HVV开始了,第一天就出来这些0day。有的漏洞详情较长,不太想排版编辑,大家就点击一下链接凑合看吧。其中WPS RCE的漏洞为9月初就爆出来了用友GRP-U8 SQL注入https://w...
“隐身衣”挑战通关Tips |自动驾驶CTF之AI感知攻防赛题介绍
在L1、L2级自动驾驶时代,车辆由驾驶员控制,汽车系统只起到辅助驾驶的作用。车辆在正常行驶的过程中,若发现前方出现障碍物,驾驶员会立刻操作系统,减速、刹车从而避免车辆发生撞击。在未来,L4、L5级自动...
PWN小白入门
扫码加小姐姐报名听课如何加入合天网安讲堂01特聘讲师招募在网安分享与教学服务这条路上,我们希望我们能营造一个环境:即“所有人向所有人学习,所有人支持所有人成长”。如果您认可我们的初衷,想要支持更多的网...
Z3在逆向中运用
亲爱的,关注我吧9/17文章共计7370个词预计阅读10分钟来和我一起阅读吧介绍Z3 在工业应用中实际上常见于软件验证、程序分析等。然而由于功能实在强大,也被用于很多其他领域。CTF 领域来说,能够用...
24704