随着大数据技术的发展,数据向多元、多源方向发展,且已成为国家基础性战略资源,正对全球生产、经济、社会和国家治理等活动产生重要影响。但各机构之间的数据孤岛问题突出,严重影响数据价值的释放。2015 年,...
D-Link DIR 3040 从信息泄露到 RCE
作者:OneShell@知道创宇404实验室时间:2021年7月26日7月中旬,Cisco Talos安全研究员Dave MacDaniel公布了D-Link DIR 3040(固件版本1.13B03...
CNVD漏洞周报2021年第29期
2021年7月19日-2021年7月25日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞594个,其中高危漏洞162...
cloudflare cdnjs中的任意代码执行漏洞
点击上方蓝字关注我们概述cdnjs库更新服务器中存在任意代码执行漏洞,可导致cdnjs被完全破坏。一旦缓存过期,攻击者就可以利用该漏洞篡改互联网上所有使用cdnjs的网站。CDNJS是Cloudfla...
【Empire系列】02 基本操作(Listener、stager、常用命令、进程注入)
一、基本命令:(##注意Empire下命令区分大小写##)1、启动Empire后,首先查看一下命令帮助信息help二、设置监听器:与coblatstrike类似,也是要先创建Linstener,然后后...
域环境下的账号hash获取以及hash传递
作者:伟大宝宝 编辑:白帽子社区运营团队 "白帽子社区在线CTF靶场BMZCTF,欢迎各位在这里练习、学习,BMZCTF全身心为网络安全赛手提供优质学习环...
windows SEH分析
原创稿件征集邮箱:[email protected]:3200599554黑客与极客相关,互联网安全领域里的热点话题漏洞、技术相关的调查或分析稿件通过并发布还能收获200-800元不等的稿酬与lin...
Rapid7最新动向:收购IntSights
我很高兴与大家分享一个激动人心的消息:2021年7月19日,Rapid7收购了IntSights,这是一家业内领先的提供云本地、外部威胁情报和主动威胁补救解决方案的提供商。IntSights团队非常出...
Chrome 在野0day:CVE-2021-30551的分析与利用
一、漏洞背景:近日谷歌公开了四个在野0day,其中CVE-2021-30551是一个v8类型混淆的漏洞,对市面上一些内置浏览器均有影响,下面无恒实验室将根据p0公开的内容对漏洞的利用做一个简单的分享。...
温故知新之Durpal历史漏洞复现学习
网安教育培养网络安全人才技术交流、学习咨询在具体分析Drupal的历史漏洞之前,可能需要先大致了解一下Durpal的整个工作流程,这里推荐三篇文章:https://blog.csdn.net/u011...
Copy2Java - 在Burp中一键生成Java代码
0x01 初始化先说说为什么要用Java写这个插件?为什么要生成的是Java的代码。(原文传送门直达github仓库)1.简化安全从业者用Java写web漏洞利用工具的流程。2.其他语言有插件实现了,...
cve-2021-2394 weblogic反序列化漏洞分析
前几天weblogic 7月例行更新中,修复了一个反序列化漏洞。该漏洞性质属于绕过之前的反序列化漏洞补丁。要了解这个漏洞的原因,我们首先要学习其他几个漏洞的原理。一 weblogic 反序列化绕过指南...
27914