最近在学习app的渗透测试,苦于无法入门,经团队内大佬推荐一本Android渗透测试书籍,其中内容非常详细,在此推荐给大家。 Android 是当今最流行的智能手机操作系统之一。随着人气的增...
2021HW参考|HW行动小总结
2019年的HW行动,斗哥的团队有幸作为防守方参与演练。从5月份的准备到6月份的正式攻防,斗哥就和大家唠一唠这过程中,作为防守方,我们都做了哪些事情。1HW行动我们把整个HW行动包括前期准备分为三个部...
无需验证和交互,微软Exchange严重组合漏洞安全风险通告
近日,奇安信CERT监测到微软修复了Microsoft Exchange多个高危漏洞。通过组合利用这些漏洞能够在未经身份验证的情况下远程获取目标服务器权限。其中包括CVE-2021-26855: 服务...
渗透基础——利用IMAP协议读取邮件
0x00 前言在渗透测试中,当我们获得了用户的邮箱凭据,需要对邮箱内容进行分析时,可以选择通过IMAP协议实现自动化来提高效率。本文以Exchange为例,介绍通过IMAP协议下载邮件和附件的方法,开...
谷歌修复又一枚遭在野利用的 Chrome 0day
聚焦源代码安全,网罗国内外最新资讯!编译:奇安信代码卫士团队谷歌修复了 Chrome 89.0.4389.72 版本中已遭活跃利用的 0day (CVE-2021-21166)。该版本已向...
【安全风险通告】无需验证和交互即可触发,危害极大,Microsoft Exchange多个高危漏洞安全风险通告
奇安信CERT致力于第一时间为企业级用户提供安全风险通告和有效解决方案。风险通告近日,奇安信CERT监测到微软修复了Microsoft Exchange多个高危漏洞。通过组合利用这些漏洞能够在未经身份...
实战 | 某开大学的漏洞挖掘之旅
前段时间颓废了很久,每天都在打游戏玩手机,某天晚上深思良久,愧疚感蹭蹭往上涨,碰巧看到群里某老哥挖了个某开,便想着也去搞一个。之前都听说某开很难搞,直接搞子域名可能难度比较大,聪明如我当然是直接来到f...
【C T F】PHP反序列化 - 字符逃逸
更多全球网络安全资讯尽在邑安全前言因为以前一直在学习PHP反序列化字符逃逸的时候总是看到大佬构造的Payload好像轻而易举,但对于小白来说却很难理解。所以我写了这篇文章作为总结,同时作为一名理科生,...
【技术分享】简单的BC站点getshell
更多全球网络安全资讯尽在邑安全最近来了点任务,做BC站,以前没做过只能碰碰运气!确定目标主站:通过旁站:信息收集通过信息收集发现是个tp v5.0.9,此版本存在tp-rce漏洞。直接通过payloa...
一次艰难的TP渗透测试
信息收集由于网站 www.a.com/admin,访问立即跳转到www.a.com/admin/publicer/login发现是TP,5.0.23,在漏洞的版本范围内,尝试使用:index.php?...
一款功能强大的安全评估工具
注:最近越来越喜欢它了,用它挖到很多漏洞,嘿嘿。xray 简介在使用该工具前,请确保已仔细阅读 免责声明,并已同意声明中的各条款。xray 是一款功能强大的安全评估工具,由多名经...
从CPU级别进行勒索病毒检测
安全厂商现在可以通过在英特尔第十一代移动处理器中新的遥测技术和机器学习处理能力,更好地检测并阻断那些试图逃过传统检测手段的复杂勒索病毒软件。该功能被植入英特尔的商业用核心CPU中,包括vPro技术。除...
26368