庆祝我伟大的党百年华诞🎉向伟大的祖国敬礼('-'*ゞ0x00 前言 上节说道在commons-collections-3.2.1.jar!/org/apache/commons/collections...
Linux 应急响应手册 v1.1
大家好,我是意大利的猫2021.5.13 发布《Linux应急响应手册v1.0》 以后,陆续有兄弟建议我添加某些内容,同时给我反馈了一些问题,其中比较严重的问题就是有些图片显示不出来,应该是之前mar...
合肥警方打掉一家跨国网络赌博团伙,涉案金额流水500多个亿,刑拘27人
安徽网、大皖客户端讯 “导师”或“粉丝”诱导网友参赌,胁迫大批女子电话诱赌,涉案金额500多亿,网赌平台多达10几个,特大跨境网络赌博案被告破。 合肥市公安局经开分局经过3个月的...
SMB外带注入?
声明:该公众号大部分文章来自作者日常学习笔记,也有少部分文章是经过原作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后...
干货|渗透测试字典大全 用过的都说好
前言整合了一些常见字典仓库,针对一些字典重新划分处理,收集了几个密码管理字典生成器用来扩展更多字典。由于整合后的字典文件比较大,将其放到百度云上了,有需要的大家可以自取。0x01 整合了常见的字典仓库...
渗透测试之web协议与抓包实战干货
作为一名白帽子必须要掌握web 协议和抓包,不管是挖掘常见web漏洞还是业务逻辑漏洞,抓包都是常规操作。还记得以前我提过的常见面试题么:从浏览器地址栏输入网址,到网页彻底打开,中间都发生了什么?从浏览...
物联网设备成为OT网络安全风险新来源
【编者按】工业网络正在迅速采用物联网(IoT)技术,以降低成本并提高安全性,为关键基础设施和工业组织提供更多价值。然而,由于许多组织缺乏监控和保护其物联网资产的能力,这种趋势正在带来新的安全风险。未来...
盘点:14款顶级开源情报工具合集
开源情报(OSINT)定义开源情报是指合法地从公开和可公开获得的资源中收集数据和信息的做法。OSINT操作——无论是由IT安全专家、恶意行为者还是民族国家支持的情报人员所实施——使用先进的技术来搜索海...
Windows DWrite 组件 RCE 漏洞 (CVE-2021-24093) 分析
聚焦源代码安全,网罗国内外最新资讯!概述Windows图形组件DWrite库存在数组越界写漏洞 (CVE-2021-24093),可导致远程代码执行。当DWrite库解析恶意构造的字体文件...
Vulnhub-SUMO: 1
大家好,我们是想要为亿人提供安全的亿人安全,这是我们自己想要做的事情,也是做这个公众号的初衷。希望以干货的方式,让大家多多了解这个行业,从中学到对自己有用的知识。靶机描述:Target Address...
【安全风险通告】VMware Carbon Black App Control身份验证绕过漏洞安全风险通告
奇安信CERT致力于第一时间为企业级用户提供安全风险通告和有效解决方案。风险通告近日,奇安信CERT监测到VMware官方发布安全更新,修复了VMware Carbon Black App Contr...
长路漫漫,初心可安|星阑科技CEO王郁入选创业邦“2021年30位30岁以下创业新贵”
点击蓝字关注我们2021年6月22日下午,由创业邦举办的“2021创业邦新青年创业投资峰会”在北京丽都皇冠假日酒店举行。会上,发布了“2021年30位30岁以下创业新贵榜单”及“2021年40位40岁...
28445