前言某某行动已经进行到了第三天,安恒信息安全运营中心接收到了大量的情报。我们筛选出了一些有价值的情报并做了连载,仅供业内大咖进行参考。如有纰漏,欢迎指正。由于传播、利用此文所提供的信息而造成的任何直接...
2020国家网络安全宣传周:警惕!破解一道智能门锁只需10秒
更多全球网络安全资讯尽在E安全官网 www.easyaq.com E安全9月15日讯 9月14日至20日,2020年国家网络安全宣传周开展,其...
HW平安夜: 09/14 漏洞PAYLOAD
0914HW日报☞ 来源:lemon-sec蹲守机房的第四天,机房依旧很冷,冷的要命,尤其临近饭点还有点饥寒交迫的感觉。但是不敢松懈,要提醒自己时刻保持警惕,随时等候拔线的指令。今天很安静,但是请别大...
Java学习一:计算机网络
一、计算机网络1.网络协议分层国际标准化组织 ISO 提出了 OSI 开放互连的七层计算机网络模型,从上到下分别是应用层、表示层、会话层、运输层、网络层、链路层和物理层。OSI 模型的概念清楚,理论也...
《内网安全攻防》配套视频 之 安全域划分、域内权限解读
前言《内网安全攻防 - 渗透测试实战指南》出版已有八个月,相信,一定带领很多朋友入门了内网渗透,当然,也有不少读者反馈,看完还是懵懵懂懂,那怎么办?《内网安全攻防》图书出版的同时我们就给全书...
Zerologon:通过破坏Netlogon加密技术提权成为域管理员
上个月,Microsoft修补了一个非常有趣的漏洞,该漏洞使在您内部网络中立足的攻击者基本上可以一键成为Domain Admin。从攻击者的角度来看,所需要做的只是连接到域控制器。Secura的安全专...
ThinkPHP3.x key可控注入漏洞
也不知道别人发过没,如有雷同纯属巧合parseWhere:protected function parseWhere($where) { $whereStr = ''; if(is_string($w...
DDCTF-WriteUp
WEBWeb签到题解题思路先是jwt爆破 ./john jwt.txt 发现 secretkey就是输入的 pwd,所以进行伪造const jwt=require('jsonwebtoken');co...
frp过来cs上线一起打牌吧
免责声明:本文提及的安全环境、工具和方法等仅供试用及教学用途,禁止非法使用,请与24小时内删除!前期准备1、搭建cs4.0首先下载,cs4.0的安装包,然后把包上传到自己的服务器上面,我这里演示使用的...
漏洞风险提示|Netlogon 特权提升漏洞(CVE-2020-1472)
长亭漏洞风险提示 Netlogon 特权提升漏洞(C...
验证码简单绕过
0x00 前言本次分享的是自己关于自己遇到的一些关于图形验证码的案例,可能涉及图形验证码、短信验证码等,还是没有将问题探究到多深入,希望文中的思路能有所用。0x02 验证码暴露了案例:有些开...
Linux利用iptables做端口复用
目录iptables做端口复用方案一:(根据源地址做端口复用)方案二:(根据源地址源端口做端口复用)方案三:(利用ICMP协议做遥控开关)方案四:(利用TCP协议做遥控开关)iptables做端口复用...
26033