据 PeckShield 态势感知平台数据显示,过去一个月,整个区块链生态共发生 28 起较为突出的安全事件,危害程度评级为「中级」,涉及 DeFi 8 起、钱包安全 2 起,公链安全 6 起,交易所...
不解释,必须分享【关于ThinkPHP的一些渗透方式】
ThinkPHP是一个快速、兼容而且简单的轻量级国产PHP开发框架,可以支持Windows/Unix/Linux等服务器环境,正式版需要PHP5.0以上版本支持,支持MySql、PgSQL、Sqlit...
360-CERT每日安全简报(2020-09-01)
报告编号:B6-2020-090101报告来源:360CERT报告作者:360CERT更新日期:2020-09-01Vulnerability|漏洞CVE-2019-17026:Firefox JIT...
红蓝对抗-安装包钓鱼与反钓鱼
前言文件钓鱼是红蓝对抗中红队经常使用的攻击手段,相反蓝队也可以通过反钓鱼的手段来对红队进行反制,获取分值。红队钓鱼利用伴随着邮件沙箱,恶意行为检测等技术的发展,传统文件钓鱼攻击严重增加,可以使用dll...
一次渗透测试
0x00 前言这次渗透测试是从一个CVE开始的,从CVE到内网然后到域控!手法简单!还是要多学习哈哈哈哈!有不足的地方还需要大佬们多指点指定0x01 一切从CVE开始这个渗透测试的是通过JBoss的C...
前端加密爆破插件-jsEncrypter
文章作者:Jues01 插件简介jsEncrypter:使用phantomjs(一个没有界面的浏览器)启动前端加密函数对数据进行加密,方便对加密数据输入点进行fuzz,比如可以使用于前端加密传输爆破等...
中国网络安全能力图谱(2020.9)之信息技术篇
国内数字化领域第三方调研机构数世咨询于今日正式推出《中国网络安全能力图谱(2020.9)》之信息技术篇(以下简称能力图谱)。 网络安全技术与产业有三个关键支撑点,一技术,即信息技术环境;二是...
原创 | 人机协作工业机器人安全测试
作者 | 绿盟科技 格物实验室 马良随着网络技术与智能控制技术的发展,一些简单的工作逐步被机器人所代替,伴随而来的网络攻击也是不容忽视的,这里以ABB的人机协作双臂机器人Yumi为目标,描述...
记一次对某非法站点从SQL注入到整站打包与本地搭建全过程
一、前言如题,由于是在已知有一处sql注入的情况下才接手进行的后续操作,因此前面信息搜集则一笔带过。二、信息搜集目标是个本地的传销站点其大致信息为IIS+ASP.NET+安全狗、腾讯云。三、Bypas...
宝塔面板未授权访问数据库管理界面漏洞复现
上方蓝色字体关注我们,一起学安全!本文作者:Sky@Timeline Sec本文字数:612阅读时长:3~4min声明:请勿用作违法用途,否则后果自负0x01 简介宝塔面板是一款服务器管理软件,支持w...
数据可视化 | Pandas vs Plotnine
腾讯课堂 | Python网络爬虫与文本分析使用Pandas和plotnine可视化数据目标:学会使用pandas内置的作图功能使用pands作散点图和直方图?使用plotnine定制一个画...
思科前员工删库跑路,损失达 1600 多万
来自公众号:民工哥技术之路思科一名叫 Ramesh 的前员工,于周三上午在圣何塞联邦法院认罪,供认非法访问了思科的 AWS 基础架构,并破坏了大量云计算资源。根据检察官的说明,Ramesh 的行为导致...
27768