【编者按】西门子是全球电子电气工程领域的领先企业,其产品是工业控制领域的主流设备,广泛应用于电力行业、石油石化、轨道交通、智能制造、钢铁冶金等多个关键基础设施领域。2020年度,美国ICS-CERT共...
盘点:全球教育行业十大网络安全事件
点击蓝字关注我们2020年突如其来的新冠疫情促使远程教育快速发展,这也为黑客实施网络攻击创造了更多条件。攻击者通常会利用勒索软件、DDoS攻击、钓鱼邮件、系统漏洞等方式实施入侵,而大多数教育机构的系统...
浅谈ssrf与ctf那些事
亲爱的,关注我吧10/23文章共计6693个词预计阅读12分钟来和我一起阅读吧前言有关SSRF(Server-Side Request Forgery:服务器端请求伪造)介绍的文章很多了,这里主要是把...
XCTR信息收集工具
工具安装git clone https://github.com/capture0x/XCTR-Hacking-Tools/cd xctr-hacking-toolspip3 i...
文件上传的一个骚操作(低权限+BypassAV)
不知道各位小伙伴在渗透中是否遇见过这个问题:虽然有低权限命令shell,如mssql、postgres等,执行下载总是各种无权限或者被AV杀,轻则无法继续渗透,重则弹出拦截消息,管理员上机后立马发现。...
某管理信息系统存在全局越权漏洞
文章来源: EDI安全01漏洞标题某管理信息系统存在全局越权漏洞02漏洞类型越权漏洞03漏洞等级高危04漏洞地址某标准化管理信息系统http://xx.xx.xx.xx/05漏洞详情某管理信...
太奇葩!富二代搞网络诈骗 只为证明自己不是啃老族
文章来源:安全圈在我们打工人眼中,大多数富二代的日常生活就是吃喝玩乐,拿着家里给的钱肆意挥霍享乐。当然这也不是绝对的,也有一些富二代会更努力工作,赚更多的钱。近日,就有一位十分“上进”的富二代,不甘啃...
【Struts2-命令-代码执行漏洞分析系列】 S2-005
Struts2-005漏洞信息:struts官网:https://cwiki.apache.org/confluence/display/WW/S2-005环境搭建:在kali虚拟机中用docker搭...
干货|getshell学习总结 建议收藏
一、方法分类1.带有漏洞的应用redis 、tomcat、解析漏洞、编辑器、FTP2.常规漏洞sql注入、上传、文件包含、命令执行、Struts2、代码反序列化3.后台拿shell上传、数据库备份、配...
【漏洞通告】SolarWinds Orion API认证绕过漏洞(CVE-2020-10148)
2020年12月27日,SolarWinds Orion官方发布公告,通告其产品存在认证绕过漏洞。攻击者可利用该漏洞绕过认证并执行任意代码。有黑客组织通过该漏洞投放SUPERNOVA恶意程序。深信服安...
Joomla 3.9.13 二次注入漏洞分析(CVE-2019-19846)
0x01 分析Joomla 3.9.13 CVE-2019-19846是一个需要管理员权限的二次SQL注入漏洞,这里详细分享一下挖洞时的思路,漏洞触发点在components/com_content/...
Cobalt Strike4.2破解版 Win+Mac版本
0x00简介 Cobalt Strike 一款以Metasploit为基础的GUI框架式渗透测试工具,集成了端口转发、服务扫描,自动化溢出,多模式端口监听,exe、...
25229