0x00 前言周末参加了一下国赛,有两年没参与了,还是一如既往的“吓人”。0x01 babyunserialize题目存在源码泄露:http://eci-2ze0loaxjkuesryhroqr.cl...
数百万美国选民的详细信息泄露给了俄罗斯的暗网论坛
俄罗斯《生意人报》商业报纸报道说,一个包含数百万美国选民详细信息的数据库已经出现在俄罗斯黑暗网上。俄罗斯《商业报》(Kommersant)商业报纸 本周报道,一个包含数百万美国选民个人信息的...
开源情报(OSINT)的发展
OSINT的历史利用公开信息的历史可以追溯到情报作为支持政府决策和行动的工具的出现。然而,这并不是一项系统的工作,直到美国率先将独立监测外国媒体的能力制度化和专业化,即在普林斯顿大学的一项...
盘点:2020上半年广州市网络安全十大案例
案例一:未落实安全技术措施,公司网站被黑客篡改张贴有害信息广州警方在工作中发现,广州某公司因未依法采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施,导致其公司网站被黑客入侵后篡改、张...
CVE-2019-0233: S2-060 拒绝服务漏洞分析
更多全球网络安全资讯尽在邑安全0x01 漏洞简述2020年8月11日,360CERT监测发现Apache官方发布了S2-060的风险通告,该漏洞编号为CVE-2019-0233,漏洞等级:中危。漏洞评...
一个邀请码引出来的故事
亲爱的,关注我吧9/2文章共计500个词今天的内容很短,但是很有信息量哦和我一起阅读吧作者:桑葚来源:HACK学习呀*严正声明:本文仅限于技术讨论与分享,严禁用于非法途径。起因:朋友发了一个网站给我,...
蓝队是你们干的吗?湖南电信网络崩了
昨天上午10点开始,#湖南电信崩了#和#湖南电信#这俩词在微博被大量湖南网友打卡,宽带用不了,手机也不能联网,10000都打不进去了。一开始网没了大家都以为是自己的路由器坏了,还有的说只有QQ和微信可...
内网渗透 | 基于IPC的横向移动
基于IPC的横向移动文章内容引用较多,尽量不说废话,注明链接的地方,请自行阅读并理解。IPC$的概念IPC$(Internet Process Connection)是共享”命名管道”的资源,它是为了...
二.PHP代码审计涉及到的超全局变量
· 安全帮出品|安全帮(www.secbang.com)概述:安全帮专注安全教育大牛绕过 针对零基础小白【本章目的】掌握代码审计中常用的代码调试函数,单引号与双引号之间的区别【本章原理】开发...
工具的使用 | Impacket的使用
作者:谢公子CSDN安全博客专家,擅长渗透测试、Web安全攻防、红蓝对抗。其自有公众号:谢公子学安全ImpacketImpacket是用于处理网络协议的Python类的集合,用于对SMB1-3或IPv...
内网渗透之信息收集
转载自:安全鸭进入内网环境后,对网络拓扑一无所知,测试人员应先对当前网络环境做出判断。对当前机器角色分析,对机器所处网络环境拓扑结构分析,对机器所处区域分析。从而展开下一步攻击。对机器所处网络环境分析...
黑客使用Telegram机器人接收窃取的信用卡数据
这是一起近期发生的案例。首先,恶意的Javascript脚本内嵌于已经被攻击者攻陷的网站中,脚本会持续窃取用户输入的信用卡数据。然后,其会将数据加密,并使用Telegram机器人将被盗的数据作为消息发...
27806