0x00漏洞1.命令式编程语言Janet v1.1 REPL沙箱绕过https://anee.me/janet-v1-1-repl-sandbox-bypass-f8bbe141a4f1 2...
编译原理(一):词法分析
🍊 编译原理(一):词法分析这是橘子杀手的第 27 篇文章题图摄于:北京 · 北海公园☁️ 系列开篇为什么是编译原理?大家可能觉得有点奇怪,作为一个安全从业者,为什么会去看编译原理这种没有直...
WIFI定位查询
如果想要定位WIFI的位置,但IP地址发生了变化,又或是动态IP扰乱的你的操作计划,那就可以试试这个网站了,它提供了一项很难得的数据,根据BSSID(路由器MAC地址)反查路由器位置。这种功能我在其他...
ReverseTCPShell C2 反弹shell工具
ReverseTCPShell C2是一款powershell编写的反弹shell工具,流量经过AES加密,payload通过三种混淆方式可绕过一些杀软的检测。测试:1. 在文件目录下启动p...
AI审核时代,互联网内容安全的最后守门人
“网络空间不是法外之地,清朗网络我们守护。“而我们是谁?2020年,国家网信办动作不断,严厉打击各类互联网违法违规行为。公开信息显示,全国网信系统去年依法约谈网站4282家,对4551家网站给予警告,...
火山引擎 Redis 云原生实践
本文转载自「火山引擎开发者社区」,文章整理自社区首次 Meetup 的分享《Redis 云原生实践》,主要介绍了将 Redis 部署到 K8s 的抽象流程,以及火山引擎在 Redis 云原生方向的探索...
技术干货丨教你学会挖敏感文件泄露漏洞
今天i春秋有幸邀请到一位挖洞经验丰富的白帽表哥,为大家分享关于敏感文件泄露漏洞及防御措施的知识点。知识点分享通过公开课的形式呈现给大家,共分为:版本管理软件造成的泄露、配置文件泄露、备份文件泄露、防御...
云南瑞丽疫情舆情分析报告
情报分析师全国警务人员和情报人员都在关注关注时间脉络2021年3月29日,云南省瑞丽市对重点人群进行常规核酸检测时发现1人核酸阳性,立即开展调查和处置;随后通过重点人群核酸检测及密切接触者排查,发现8...
关于信息安全风险评估,你需要知道的
什么是信息安全风险评估?信息安全风险评估是参照风险评估标准和管理规范,对信息系统的资产价值、潜在威胁、薄弱环节、已采取的防护措施等进行分析,判断安全事件发生的概率以及可能造成的损失,提出风险管理措施的...
蓝军反治系列之打造weblogic的持久化内存马后门
最近遇到个挺恼火的事,刚通过某漏洞拿下的weblogic服务器被应急响应的小同学给下线了。于是最近在思考,怎么才能更好地去隐藏我们的内存马,让应急响应的小同学无法查杀。为什么不用javaagent?第...
【漏洞预警】Gitlab 多处高危漏洞
2021年4月1日,阿里云应急响应中心监测到Gitlab官方发布安全更新,修复了多处高危漏洞。01漏洞描述Gitlab是一款基于Git 的完全集成的软件开发平台,且具有wiki以及在线编辑、issue...
一次从内网到外网,黑盒到白盒的批量挖洞经历
请点击上面 一键关注内容来源:先知社区 前言:此次挖洞较为基础,分析得不足的地方望大佬指正。内网挖洞:建议像我这样入门不久的可以拿自己学校内网练练手先(得授权),再在在教育行业...
28265