6月21日,国家广播电视总局公示一项行业新标准报批稿——《广播电视网络安全等级保护基本要求》,公示时间为2021年6月21日至2021年6月30日。该文件规定了广播电视网络安全等级保护的第一级到第四级...
网络安全资讯动态 2021年第22期(总第125期)
行业动态1、政务信息共享数据安全国家标准的应用实践研究关键词:安全运营;安全防护摘要:随着国家标准GB/T 39477—2020《信息安全技术 政务信息共享 数据安全技术要求》正式实施,以政务数据安全...
一条失去条件的动态 SQL,到手的年终奖飞了
来自公众号:小黑十一点半Hello,大家好,我是楼下小黑哥~前言今天想跟大家聊聊一次 mybatis 动态 SQL 引发的生产事故。事情这样的,我们有个订单相关数据库服务,专门负责订单相关的增删改查。...
【漏洞通告】Apache Dubbo多个高危漏洞(CVE-2021-25641等)
2021年6月24日,阿里云应急响应中心监测到国外安全研究人员披露Apache Dubbo多个高危漏洞详情。01漏洞描述Apache Dubbo是一款应用广泛的Java RPC分布式服务框架。2021...
工程师在工作电脑存 64G 不雅文件,被公司开除后索赔 41 万,结果…
来源:扩展迷EXTFANS工作电脑主要是用于办公的,若员工用作他途,比如存放不雅视频图片遭开除,公司违法吗?近日,中国裁判文书网官网披露的一则民事判决书显示,一名月薪 1.7 万的工程师在工作电脑私藏...
强网杯 ezCloud题解
在比赛中代表星盟安全团队参赛的北极星队拿到了这道pwn题的一血EzCloudnotepad功能中存在一个数组溢出,可以将第17个位置的指针覆盖掉即可以覆盖LoginMsg指针,进而通过控制好堆布局,能...
safe6 ThinkPHPLogScan日志泄露扫描工具
目前支持tp3和tp5日志泄露文件扫描近期还会持续更新,赏个star吧。项目地址https://github.com/safe6Sec/ThinkPHPLogScan说明这算是Safe6武器库的第二个...
干货|红队小技巧
作者:阿鑫鑫鑫鑫哥哥,转载于先知社区。前言有一段时间没有写文章了,也不知写什么,毕竟从攻击方换成防守方,乙方换到甲方,还有些许不适应。。。但还是决定把自己接触渗透所积累的东西也拿出分享,不管糟粕,还是...
AWD流量分析
简介AWD比赛中我们会进行流量监控,通过linux中的tcpdump进行流量记录,我们记录了流量之后可以对他们的攻击进行流量分析,我们通过wireshark查看流量包对我们哪里进行了攻击并且可以对其溯...
HTTP攻击流量分析+.git源码泄露
在攻防演习中,我们会经常做一些流量分析,这里结合一道 Misc 题 , 做一个流量包的分析。首先下载一个流量包下载之后 WireShark 分析 , HTTP协议流量包跟踪 TCP 流后发现 , 流量...
从一道ctf题目学到的绕过长度执行命令姿势
0x01:linux中的 > 符号和 >> 符号1.通过>来创建文件>test.txtls2.通过>将命令执行的结果存入文件中echo "hello world"&...
检测一个段MS17-010-exe工具
github地址永恒之蓝MS17-010都不陌生,但是在业务场景中需要尽可能的缩短时间来完成攻击提起scanner搭建可能拔出来metasploit就开始了但是对于msf的ms17-010 scann...
27301