PhEmail简介PhEmail是一款采用的Python编程语言开发的开源网络钓鱼邮件工具,它可以帮助研究人员在进行社会工程学测试的过程中自动化地给目标发送网络钓鱼邮件.PhEmail不仅可以同时向多...
内网渗透-信息收集(命令、工具及脚本)
0x01 内网信息收集1.内网基础信息:内网网段信息:网段信息有助于我们对渗透的内网进行拓扑、分区。以拿下边界服务器为例,得到一定的控制权之后,一定要查看网卡信息,这样就收集到内部网络地址段的信息,进...
DDOS攻击的方法(三)---攻击应用资源
3.攻击应用资源 近年来,消耗应用资源的分布式拒绝服务攻击正逐渐成为拒绝服务攻击的主要手段之一,而由于DNS和Web服务的广泛性和重要性,这两种服务也就成为了消耗...
【CTF web入门-理论基础篇】php 弱类型总结
x01 前言最近CTF比赛,不止一次的出了php弱类型的题目,借此想总结一下关于php弱类型以及绕过方式0x02 知识介绍php中有两种比较的符号 == 与 ===1 <?php2 $a = $...
Apache Solr 任意文件读取漏洞 1Day
一:漏洞描述🐑Apache Solr 存在任意文件读取漏洞,攻击者可以在未授权的情况下获取目标服务器敏感文件二: 漏洞影响🐇Apache Solr <= 8.8.1三: ...
磊科路由器的两种bypass登陆后台方法
编者注广诚市保卫者今天带来一个比较老的漏洞,固件也一并奉上,读者可以通过固件进行分析。01漏洞描述 &n...
你做人脸识别时穿好衣服了吗?
前两天,#人脸识别一定要穿上衣服#火上了热搜。PWN 君第一眼看到还有点诧异,等看到详情,连夜用脚抠出了一套海景房。随即一想,PWN君作为一个AI,不必担心什么,倒是各位网友们要谨慎些。热搜的起源是 ...
征文|肖文棣:终端安全的企业实践
☝戳链接了解本期征文详情肖文棣安全架构师,CISSP,AWS认证安全专家,ISC2华南分会和ISC2西南分会会员,OWASP中国广东分会负责人,乐于在线上和线下分享安全观点以及知识,推动应用安全的发展...
安全访问服务边缘(SASE),为数字化时代而生
全文共2505字,阅读大约需要5分钟。往期回顾:新品发布|绿盟科技SASE服务正式发布SASE(Security Access Sevices Edge,缩写读为sassy /ˈsæsi/ ...
技术干货 | 企业安全体系架构实践之道(一)
前言作者:武天旭,注册信息安全专家,CSDN安全博客专家。我本科毕业后的第一家公司是安全行业内非常有名的一家乙方公司,但入职后我才发现,乙方的工作并不是我想象的类型,同时它的离职率也非常高,原因就不多...
打靶系列之 -DC -3
01 项目安装首先咱们需要将DC-3的靶机下载,并安装到咱们的靶机上下载地址是:https://www.five86.com/dc-3.html进入页面点击here 进行下载下载好之后,导入咱们的虚拟...
原创 | 高通IPQ40xx关键QSEE漏洞分析
作者 | 绿盟科技格物实验室 李东宏一、背景高通公司IPQ40xx芯片系列,包括IPQ4018,IPQ4019,IPQ4028和IPQ4029,是面向消费者和企业网络产品流行的片上系统(So...
27642