摘要:大数据时代,数据间的关联蕴藏着重要的商业价值,如何在海量数据中挖掘关联信息是企业的一大挑战,图数据库应运而生并飞速发展。围绕图数据库,介绍了基础定义、技术架构、图数据库计算特点等概念,梳理了国内...
对某系统实战练手
信息收集用Dirsearch扫了一波目录没有发现什么直接用主站域名解析的ip访问发现主站是挂有cdn的subDomainsBrute 扫描子域名其中一个子域没挂CDN,由此找到网站的真实ip,得到真实...
靶场攻略 | Me-and-My-Girlfriend(vulnhub)
0x00 前言大家好,我是Jihan,最近复现了一个非常有意思的靶机,就想把它分享出来。本人小白一个,文章写的不是很好,希望会的大佬勿喷0x01 靶机环境1. 靶机下载下载地址:https://dow...
【技术分享】vCenter Server CVE-2021-21985 RCE分析
漏洞描述VMware官方发布了VMware vCenter Server远程代码执行漏洞的风险通告,该漏洞是由360 Noah Lab的安全研究员Ricter Z发现的。VMware vC...
RSAC 2021观察:一些值得警惕的攻击趋势
一年一度的RSAC落下帷幕,今年的RSAC的主题为“Resilience”,意即恢复力或弹性。该主题很好地说明了在当前严峻的网络安全形势之下,用户的应对策略和方向,以及用户网络和系统应当确保的一项必要...
华夏ERP漏洞之授权绕过漏洞+后台命令执行漏洞=未授权命令执行
开场还是这个测试靶场靶场地址http://47.116.69.14账户密码jsh1234561、描述华夏ERP基于SpringBoot框架和SaaS模式,可以算作是国内人气比较高的一款ERP项目,但经...
如何推测恶意软件的下一次攻击
当我们分析一个流行的恶意软件家族时,会首先查看其使用的恶意基础设施,从而收集线索,查找幕后的开发者。本文就以Dridex为例,来说说如何利用恶意基础设施来推测下一次可能的攻击。DridexDridex...
记一次外网到内网服务一条龙
洞安之道洞安之道实验步骤:美好的晚上从四人开始日菠菜站开始。首先对目标站点进行信息搜集,很常见,但是这个小站居然设置了访问限制,好家伙我直接nmap把我自己扫没,没办法......只能挂代理了,愁!设...
简单方便的 JavaScript 逆向辅助模拟方法
这是「进击的Coder」的第 419 篇技术分享作者:崔庆才来源:崔庆才丨静觅“ 阅读本文大概需要 3 分钟。 ”在 JavaScript 逆向过程中,我们可能找到了一些入口,但是深入追踪下...
智库说 | VIPKID朱模卿:浅论数据安全的“点线面位体”和7个习惯
与智者同行,为行业赋能。FreeBuf咨询TTSP智库作为行业安全专家聚集区,旨在聚合每一份安全中坚力量,以促进网络安全行业技术创新和知识布道为价值导向,凝聚智者力量,思维碰撞、经验共享,共创安全聚合...
CMM模型:国家级的网络安全能力评估怎么做?
不知道大家是否还记得2019年的《发展网络安全能力》报告,或者说是否还记得这张图?今年初,英国牛津大学全球网络安全能力中心(GCSCC)发布了《国家网络安全能力成熟度模型》(Cybersecurity...
投稿 | 使用Exchange服务器中的Writedacl实现域提权的提权
文章来源|MS08067 公众号读者投稿本文作者:VastSky(Ms08067实验室读者)前言在域环境中,如果安装Exchange后,系统会添加一个名为Microsoft Exchange Secu...
27861