0x01 事件背景 2020年06月29日,360CERT监测到Treck官方发布了Treck TCP/IPv4/IPv6 软件库的安全更新。 Treck TCP/IP 是专门为嵌入式系统设计的高...
git文件致源码泄露
前言:在一道ctf题的驱动下,我进行了对git和.git文件致源文件泄露的学习。一、任务一道ctf题目。二、确定题目考的点谷歌关键词:版本管理工具 github ctf由得到的结果猜测,可能考的点是....
CSRF常见攻防姿势总结
什么是CSRF攻击?CSRF(跨站点请求伪造),就是攻击者诱使用户访问了一个页面,以该用户身份在第三方站点里执行相关操作。比如:登陆了sohu博客后,只需要请求这个url,就能够吧编号为“156713...
通过服务器日志溯源web应用攻击路径
无论是我们使用的个人计算机还是服务器都为我们提供了强大的日志记录功能。例如系统日志,可以为我们记录系统硬件、软件和系统问题的信息,用户可以通过它来检查错误发生的原因,或者寻找受到攻击时攻击者留下的痕迹...
CTF web题总结--SSRF
SSRF(Server-Side Request Forgery:服务器端请求伪造)是一种由攻击者构造形成由服务端发起请求的一个安全漏洞。一般情况下,SSRF攻击的目标是从外网无法访问的内网。(正因为...
SSRF 漏洞记录
0x00:漏洞原理SSRF(Server-Side Request Forgery)也属于应用层上的一个漏洞类型,用一个最简单的例子来理解这个漏洞:比如一个添加图文的功能,填入标题内容和封面图然后提交...
CTF线下AWD攻防模式的准备工作及起手式
我自己在服务器上搭了一个cms来模拟AWD场景。0X01 改ssh密码官方在给出服务器密码时,很有可能是默认的,需要赶快修改自己的密码并尝试能不能登陆别人的靶机,搞波事情嘿嘿嘿~0X02 dump源码...
HVV前奏|最新版AWVS&Nessus破解及批量脚本分享
yi移dong动an安quan全0x00背景 前些日子做了几天全职扫描工程师,在此做一下最新版AWVS和Nessus破解版在安装或使用中的踩坑记录以及AW...
HVV前奏|最新版AWVS&Nessus破解及批量脚本分享
yi移dong动an安quan全0x00背景 前些日子做了几天全职扫描工程师,在此做一下最新版AWVS和Nessus破解版在安装或使用中的踩坑记录以及AW...
BlueLeaks:24年的警察机密数据被泄露
一个名为”DDoSecrets”的组织在网络上公开发表了269GB的机密数据,包含了长达24年的200多个警察部门的数据。这些被泄露的数据叫做”BlueLeaks”。 这些被泄露的几十万份文件都是...
安天入选首批北京市知识产权资助金优先资助名单
近日,根据《北京市知识产权资助金管理办法(试行)》(京知局〔2019〕324号)和《关于申报2020年北京市知识产权资助金(专利资助部分)的通知》(京知局〔2020〕45号)的有关规定,北京市知识产权...
安天产品巡礼Ⅱ——威胁框架在智甲中的落地实践
智甲终端防御系统是面向政企单位的终端综合安全防护软件,产品依托于安天自主研发的下一代威胁检测引擎,集病毒查杀、实时防护、勒索病毒/挖矿病毒防护、漏洞检测与修复、终端管理、主机防火墙、外设管控、EDR、...
27301