译文声明 本文是翻译文章,文章原作者By Arthur Gerkis and David Barksdale 文 章来源:https://blog.exodusintel.com/category/v...
检测微软云环境中的篡改后威胁活动
简述 原文地址:https://us-cert.cisa.gov/ncas/alerts/aa21-008a 原定发布日期:2021年01月08日 概要 本警报是AA20-352A的伴随警报:政府机构...
JavaWeb中的信息泄漏——H2 database
关于H2 database H2 是一个用 Java 开发的嵌入式数据库,它本身只是一个类库,即只有一个 jar 文件,可以直接嵌入到应用项目中。H2 主要有如下三个用途: *...
浅谈Springboot中的文件上传
引言 在JavaWeb应用中,任意文件上传一直是关注的重点,攻击者通过上传恶意jsp文件,可以获取服务器权限。但是在Springboot框架对JSP解析存在一定的限制。Spri...
Android渗透:WebView攻击
0x00 简介 远古时期,大家只用HTML显示Web页面。后来有了JavaScript,再后来又迎来了动态页面。于是乎,渐渐有一部分人认为在android应用中开放动态页面是个好想法,因此,WebVi...
再聊钓鱼文档
之前写过类似的钓鱼文档的文章,今天再来水一篇,希望能对大家有所帮助。 一、XLM Macro(Excel 4.0) 与一般的office文档不同的是,其格式为XLM,不同于其他的XML,XLM被创建于...
代码审计 PHP基础(一)
标签格式 ``` <?php phpcode ?> 标准格式 <? phpcode ?> 短标签格式 <% phpcode %> ASP风格--配置文件php...
Sysrv-hello僵尸网络最新版新增5种攻击能力
长按二维码关注腾讯安全威胁情报中心摘要Sysrv-hello僵尸网络木马当前版本更新较大:更新基础设施,新增端口反调试;传统攻击手法保留:Mysql爆破、Tomcat爆破、Weblogic漏洞利用、N...
企业如何做好信息安全规划-2021新春务虚会要点参考(已脱敏)
=== 会 议 背 景 === “解决信息安全建设最后一公里”实现“价值共赢” ——这是金融业企业安全建设实践群(简称“金融实践群”)创办的初衷,也是我们永恒的宗旨。 2020年即将过去...
企业安全建设实践之测试环境的安全管理
1月20日,【金融业企业安全建设实践群】针对测试环境的安全管理展开了较为深入的讨论,给出了一些落地的思路和经验。我们将大家的讨论内容整理成此文分享,希望可以帮助到有同样痛点的同行: Q:对于测试环境的...
群话题 | 本期关键词:安全意识培训,安全运营的人力分配,安全与研发运维岗位的磨合,安全工作价值货币化……
金融业企业安全建设实践群 第80期1228-0103 上周群里共有 184 位群友参与讨论 19 个话题分为以下5类 安全管理:6 个 安全技术:7个 求文档:2 个 产...
群话题 | 本期关键词:关注信创安全,Google部分服务宕机,SolarWinds,标准解读,安全合规工作……
金融业企业安全建设实践群 第78期1214-1220 上周群里共有 143 位群友参与讨论 26 个话题分为以下5类 安全管理:13 个 安全技术:6 个 求文档:3 个...
26451