另类右派(alt-right)人士群聚的社交网站Gab日前遭到黑客入侵,在Palar关闭之后,Gab受到了欢迎,目前据统计约有1.5万名用户受到了影响,其公共和个人信息遭到泄露。据悉,该黑客利用SQL...
漏洞治理(漏洞情报)调研报告
君哥有话说漏洞运营和安全资产运营是快速收敛攻击面的最有效的两个措施,需要企业安全建设负责人首要关注,并投入大量精力确保漏洞管理的各项细节落地,包括漏洞发现、漏洞推修、漏洞验证等各个环节,这里面的细节很...
技术干货 | 不安全的中间件-Tomcat
本公众号发布的文章均转载自互联网或经作者投稿授权的原创,文末已注明出处,其内容和图片版权归原网站或作者本人所有,并不代表安世加的观点,若有无意侵权或转载不当之处请联系我们处理,谢谢合作!欢迎各位添加微...
日志分析之某网站weblogic服务停止事件分析
背景1. 某网站出现weblogic多次服务停止事件,时间分别为:(2018年1月2日:9点、14点、15点。1月3日:9点、14点,具体时间无)。2. 网站方提供恶意代码附件”恶意代码....
OAuth2.0认证解析
一、 什么是OAuth2.0OAuth是一个关于授权(authorization)的开放网络标准,在全世界得到广泛应用,目前的版本是2.0版。OAuth(开放授权)是一个开放标准。允许第三方网站在用户...
渗透测试|内网信息收集之常见命令
网安教育培养网络安全人才技术交流、学习咨询总结下内网信息收集时用到的方法,想到什么写什么.....01Windowscmd命令 1systeminfo 查看计算机信息 2query ...
记一次cs bypass卡巴斯基内存查杀
1.起始在使用cobalt strike 的过程中,卡巴斯基对默认cs 4.1版本生成的beacon进行疯狂的内存查杀,特征多达6个。本次采用手动定位法确认特征,并通过修改配置达到内存免杀效果。2.解...
dump LSASS
进程的内存空间中存储的域,本地用户名和密码称为LSASS(本地安全机构子系统服务)。如果在目标上具有一定的权限,则可以授予用户访问LSASS的权限,并且可以提取其数据以进行横向移动和特权升级。常见的是...
关于HW护网行动的一些知识
由于今年疫情的影响,今天知道了2020年的HW行动在下周一(8月17日)并且时间居然加长了,延长到两个月,估计各位朋友都在准备了吧。届时观看红蓝两房的精彩演绎。 随着《网络安全法》和《等级保护制度条例...
一次文件上传对Token的绕过
声明由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测以及文章作者不为此承担任何责任。雷神众测拥有对此文章的修改和解释权。如欲转载或传播此文章,必须保证此...
自从用了这个神器,我再也不想写代码了...
这是「进击的Coder」的第 354 篇技术分享作者:崔庆才来源:崔庆才丨静觅背景有时候我会碰到快速搭建测试服务的需求,比如像这样:“搭建一个 HTTP Service,这个服务器可以 ru...
HW招募令
本次招募对象为蓝方队员:工作地点:以北京为主,全国各地为辅工作时间:预计14-21天薪资:1-5k/日 具体看技术面试定级,各项能力全面突出者可详谈薪资开始时间:预计在2021.4月初进场技...
26368