0x00 前言第一次接触CS的时候,是有人在群里发了一个CS最新版的安装包,当时第一反应,CS ???作为小白的我,在角落里看着群里的大佬们讨论的十分起劲儿,而我这个萌新对于他们所讨论的东西却听都没听...
HW|蓝队实战溯源反制手册分享
前两天登录了一下防守方报告提交平台,看了一下提交报告模版并整理给下面各子公司方便整理上报(毕竟只能上报50个事件,还要整合筛选),发现比去年最大的区别就是追踪溯源类提交及分数的变化。描述完整还原攻击链...
为延迟学校的开学时间,黑客通过网络攻击植入勒索软件
康涅狄格州的哈特福德学区推迟了第一天的开学时间,因为他们在劳动节假期周末勒索软件袭击事件后,努力恢复教室和交通系统并使其正常运行。这一学年,由于 COVID-19 流感大流行,大多数美国学区都在为如何...
今日威胁情报2020/9/9-10(第300期)
高级威胁分析1、ShadowPad:新的Winnti组活动https://www.ptsecurity.com/ru-ru/research/pt-esc-threat-intelligence/sh...
为什么HTTPS是安全的
1. HTTP 协议在谈论 HTTPS 协议之前,先来回顾一下 HTTP 协议的概念。1.1 HTTP 协议介绍HTTP 协议是一种基于文本的传输协议,它位于 OSI 网络模型中的应用层。HTTP 协...
人民日报:共同构建网络空间命运共同体
点击上方“中国信息安全” 可订阅“各方应在相互尊重基础上,加强沟通交流,深化对话与合作,共同构建和平、安全、开放、合作、有序的网络空间命运共同体”“我们呼吁各国支持并通过双边或地区协议等形式确认上述承...
我和JS文件不得不说的故事
兄弟们,晚上好呀,太久没和大家聊天了今天决定给大家掏一下💖窝子大家可能都知道我是一个未成年的白帽子,在我17岁之前,我从来没有挖过什么SRC不过,也曾侥幸在某些众测平台上斩获过80大洋😏依稀记得那个感...
HW蓝军礼包-针对冰蝎客户端的XSS攻击
冰蝎的客户端连接PHP的webshell以后,默认会执行phpinfo函数,然后把信息显示出来。一般来说phpinfo的内容是安全可信的,但是没有什么是绝对安全的。runkit扩展库是pecl的php...
常见中间件漏洞(续)
文章源自【字节脉搏社区】-字节脉搏实验室作者-Jadore扫描下方二维码进入社区:IIS put上传漏洞漏洞原因:webdav服务拓展、网站的一些权限配置不当。WebDAV(Web-based Dis...
每日攻防资讯简报[Sept.10th]
0x00资讯1.巴基斯坦领先的电力提供商K-ElectricK遭受NetWalker勒索软件攻击,影响了其账单和在线服务,攻击者索要$ 3,850,000赎金https://www.hackread....
文件上传漏洞的异利用
1.什么是漏洞可以造成危害的就是漏洞。在业内漏洞分为高中低,这是一个广义的定义。但不是漏洞实际的危害等级。众所周知sql注入是一个高危漏洞,但是你有超强的过滤和防护机制,理想状态没有绕过的可能。那这时...
【安全圈】中国称驻英大使刘晓明的推特帐户被黑
中国驻英大使刘晓明的官方推特帐号一度显示“点赞”一则色情视频后,中国驻英国大使馆发表声明,要求推特“认真调查”、“严肃处理”。中国官方说,“近日,有个别反华分子通过网络恶意攻击刘晓明大使推特账号,大肆...
26332