点击上方蓝字关注我们概述XPath注入攻击是指利用XPath解析器的松散输入和容错特性,能够在URL、表单或其它信息上附带恶意的XPath 查询代码,以获得权限信息的访问权并更改这些信息。XPath注...
BurgerSwap 和 JulSwap 闪电贷攻击启示录—你真的懂 Uniswap 吗?
2021 年 BSC 链的推行将去中心化金融(DeFi)推向另一个热潮,DeFi 协议的总锁仓值一度冲击 1,300 亿美元,整个币圈为之疯狂,各式 DeFi 协议如雨后春笋般冒出来,但随着比特币价格...
『红蓝对抗』利用蜜罐获取攻击者微信ID及手机号
文章来源:宸极实验室日期:2021-05-29作者:Obsidian转自:宸极实验室介绍:通过 MySQL 任意文件读取,获取攻击者...
Python库大全,建议收藏留用!
综合整理自网络学Python,想必大家都是从爬虫开始的吧。毕竟网上类似的资源很丰富,开源项目也非常多。Python学习网络爬虫主要分3个大的版块:抓取,分析,存储当我们在浏览器中输入一个url后回车,...
知道创宇内容安全智库一周新闻要点【20210524-20210530】
知道创宇内容安全智库一周新闻要点抢先看:1、南京恶性事件造谣不断2、新未成年人保护法明日实施3、黑龙江高校视频请勿传播4、贩卖学生知网账号黑产链更多要点请点击👇内容安全智库,从政策监管到网络治理,从国...
美国海岸警卫队将组建首个网络“红队”
关注我们带你读懂网络安全网络红队将模仿威胁者进行渗透测试,找出海岸警卫队网络防御的薄弱点。美国海岸警卫队正将其网络"蓝队"体系转型为更全面的网络运营评估处,并在此重组过程中组建第一支红队。该红队将于今...
Apache Druid 0.20.0远程命令执行漏洞
点击上方「蓝色微信名」可快速关注Apache Druid 0.20.0远程命令执行漏洞完整标题 Apache Druid 0.20.0远程命令执行漏洞 [突出显示]添加日期&nbs...
蓝队防守的四个阶段
在实战环境下的防护工作,无论是面对常态化的一般网络攻击,还是面对有组织、有规模的高级攻击,对于防护单位而言,都是对其网络安全防御体系的直接挑战。在实战环境中,蓝队需要按照备战、临战、实战和战后三个阶段...
漏洞赏金计划的隐患
近几个月来,漏洞赏金计划已经从降低风险转向无意中为客户和供应商带来新的负担。漏洞赏金计划在过去几年中加速发展,宣称可以加快漏洞识别、改善产品安全和削减成本。许多企业被此类外包解决方案所迷惑,兴冲冲参与...
Elasticsearch 未授权访问
欢迎关注公众号:进德修业行道。一名普通的白帽子,维护着一个既讲技术又有温度的原创号,一如既往地学习和分享,希望大家在紧张而忙碌的生活中可以在这里安静的学习,前行的道路上感谢有您的关注与支持。漏洞描述E...
28亿!60人!安徽马鞍山警方破获特大跨境网络赌博案!
关键词跨境赌博打击治理跨境赌博足不出户也有可能陷入跨境赌博陷阱……尤其是疫情期间,由于出境不便等原因,网络赌博集团对我国公民招赌吸赌问题日益突出,随着网络技术和支付结算方式的发展,涉赌形式多样,套路也...
经验分享 | HVV之windows应急笔记
前言“ 申明:本次测试只作为学习用处,请勿未授权进行渗透测试,切勿用于其它用途!本文来自团队成员Challenger师傅。” Part 1“ Windows应急不太可能只手敲命令吧,快速应急需要运用各...
25897