一、导论信息安全风险评估是一种基于风险管理的评估方法,在工控基础设施行业如工业自动化、电力行业已有应用,根据工控信息安全标准IEC62443-3-2,评估过程包括:1.识别系统范围,包括系统架构图、网...
天融信关于VMware View Planner远程代码执行漏洞风险提示
0x00背景介绍3月8日,天融信阿尔法实验室监测到VMware修复了View Planner的一个远程代码执行漏洞。0x01漏洞描述VMware View Planner存在一处文件上传漏洞,远程攻击...
关于Microsoft Exchange Server存在多个高危漏洞的安全公告
安全公告编号:CNTA-2021-00092021年3月4日,国家信息安全漏洞共享平台(CNVD)收录了Microsoft Exchange Server远程代码执行漏洞(CNVD-2021-1476...
安全攻防 | arp主机存活探测
在进行渗透测试过程中,与目标主机同一网络环境时,可以利用ARP协议进行主机存活探测。该种扫描方式速度较快、识别精准,在视频中作者分别从arp协议原理、arp常见的安全问题、python代码编写arp主...
锐捷RG-UAC统一上网行为管理审计系统账号密码信息泄露漏洞 CNVD-2021-14536
点击蓝字关注我们声明本文作者:PeiQi本文字数:1030阅读时长:5~6分钟附件/链接:点击查看原文下载本文属于【狼组安全社区】原创奖励计划,未经许可禁止转载由于传播、利用此文所提供的信息而造成的任...
【HW前知识库储备】2020HW攻防演练总结:安全数据分析
以下转自信安客持续2周的HW工作结束有一段时间了,HW行动中红蓝双方使出浑身解数,开展攻击与反攻击的终极大战。有幸作为防守方全程参与此次网络攻防演练,下面是关于此次HW日常工作的一些总结:01&nbs...
等保2.0金融行业标准与国家标准的差异分析
关注我们带你读懂网络安全文 | 中国光大银行 信息科技部安全管理处 牟健君 王婕2020年11月,中国人民银行正式批准发布金融行业标准《金融行业网络安全等级保护实施指引》...
实战渗透分享——cors泄露id导致越权
高二在读主要思路就是任意密码重置cors泄露了带有权限的id,然后修改id达到越权0x01 信息收集对方直接给了一个站点以及账号,子域名,随手翻了翻,发现这个站点还是个正在开发的站点,因为很多子域名都...
黑客共享了绕过支付卡的3D安全协议
攻击者一直不断在探索和记录新方法,以绕过用于授权在线卡交易的3D安全(3DS)协议。3D-Secure(Three-Domain Secure)支付验证服务(简称3DS)是VISA和万事达国际组织( ...
使英美情报机关大伤脑筋的“业余间谍”----伊列萨·巴兹纳
情报分析师全国警务人员和情报人员都在关注关注二战期间,英国的秘密外交文件频频被德国截获。盟国之间的重要决策,纳粹德国无不知晓,如开罗会议、德黑兰会议,甚至还有丘吉尔进攻巴尔干半岛的计划等。英国外交秘密...
安服仔日志:一次利用ZoomEye的攻防演练前排查
据小道消息,一年一度的攻防演练行动立马要开始了,我们领导也早早地开始准备各种前期检查,给我安排的主要任务是做外网资产梳理。按历史经验,新的资产及“影子”资产是最容易出问题及让人头疼的,而本次这个案例就...
LInux 权限提升--脚本篇
声明 本文仅供学习参考,请勿用作违法用途,否则后果自负 介绍 在多数时候,我们在获得Linux操作系统的shell时,会将其转换为TTY shell(可以理解为完全交互式的shell)或转成meter...
26033