更新日记:v1.2 2021.9.102021.9.10善后阶段增加了 BASH 内置命令检查善后阶段增加了 BASH 函数的检查善后阶段完善了环境变量查看方法 declare小技巧新增文本内容对比方...
CVE-2021-31166的概念验证(PoC)漏洞
点击标题下「蓝色微信名」可快速关注这是CVE-2021-31166(“ HTTP协议栈远程代码执行漏洞”)的概念证明,CVE-2021-31166http.sys是Microsoft在2021年5月修...
POC已公开,CVE-2021-31166 HTTP 协议栈远程代码执行漏洞研究
漏洞简介2021年5月,奇安信 CERT 监测到了一枚影响广泛的高危漏洞(CVE-2021-31166),此漏洞被微软官方标记为 Wormable 和 Exploitation More Likely...
插件更新 | 请领取你的 Goby 主题!
Goby 新增在线调试主题、漏洞实时通知、敏感文件及 Web 目录探测、域名备案信息查询功能等插件。0x001 新增插件1. Custom Theme &n...
小小门派工具(不断跟新中) · 语雀
小小门派工具(不断跟新中) 免责声明 仅用于安全测试目的,若未授权对他人进行攻击测试,与本项目无关 保证每个工具都有下载链接,都能下载,都能使用 太老的工具不收录,只留精品 渗透、提权、审计、应急响应...
OWASP Top 10 2021 全新出炉
OWASP Top 10 2021 是全新的,具有新的图形设计和一页有用的信息图。2021 年前 10 名发生了什么变化有三个新类别,四个类别的命名和范围发生了变化,并且 2021 年的前 10 名中...
小心!功能机中也有恶意软件
研究人员在俄罗斯销售的便宜功能机中发现了预安装的恶意软件。俄罗斯安全研究人员ValdikSS在俄罗斯销售的4款低价功能机中发现了预安装的恶意软件。这四款功能分别是DEXP SD2810、Itel it...
一个由患者数据、医疗设备、应用程序组成的新场景悄然来临
物联网的飞速发展,给各行各业带来深刻变革。一个由患者数据、医疗设备和应用程序组成的新场景悄然而至,它就是IoMT——医疗物联网。如今的医疗过程中,随便可见物联网设备,如患者监控系统、输液泵、CT、B超...
MySQL数据库用户管理与用户授权
mysql 数据库用户管理与授权•一 : mysql 用户管理与恢复root 密码[1]•1 新建用户[2]•2 查看用户信息与显示登录用户[3]•3 重命名用户[4]•4 删除用户[5]•5 修改密...
Frida追踪定Socket接口自吐游戏APK的服务器IP和地址
本文为看雪论坛文章看雪论坛作者ID:PTRer题目来源样本来自看雪2W班十月第二题。题目要求之前课程已经给出的Socket的自吐,还差一个服务器IP地址和端口的自吐,补充上。 解题思路编写测...
生物识别技术的安全挑战以及法律规范
如今,生物识别技术已成为最流行的趋势之一,该趋势旨在通过更具弹性的身份验证机制来提高安全性并阻止网络攻击。目前,全球不仅面临着越来越多的跨设备和系统的网络威胁,冠状病毒大流行还改变了消费者和企业对数字...
【安全事件】从油气管道公司被勒索,剖析DarkSide类组织对关键信息基础设施的影响及应对措施
通告编号:NS-2021-00202021-05-11TAG:勒索软件、关键信息基础设施、DarkSide事件危害:对关键信息基础设施造成破坏,严重影响国计民生。版本:1.01事件背景当地时间5月7日...
27301