摘要:随着信息通信技术(ICT)在党政部门、重点行业领域的普及应用,加强ICT产品服务供应链的安全可控保障变得至关重要。研究从指标框架、指标体系、指标释义和实施过程等方面构建了一套针对关键信息基础设施...
记录一次有点儿不一样的XSS
声明由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测以及文章作者不为此承担任何责任。雷神众测拥有对此文章的修改和解释权。如欲转载或传播此文章,必须保证此...
干货 | 邮件钓鱼攻击学习
•前言在常年攻防演练以及红蓝对抗中常被用于红方攻击的一种进行打点的方式,由于本人只是个安服仔,接触的比较少(但也不能不学),就有了这篇文章,参考各位大佬的姿势总结一下,顺便让好哥哥们复习一下基础。钓鱼...
Apache Flink高危漏洞风险提示
漏洞公告近日,安恒应急响应中心监测发现,Apache Flink官方发布了关于Flink存在任意文件读取漏洞和任意文件上传漏洞公告,对应两个CVE编号:CVE-2020-17519、CVE-2020-...
Apache Flink CVE-2020-17519复现及历史漏洞合集
Part 01前言 近日,有安全研究员公开了一个Apache Flink的任意Jar包上传导致远程代码执行的漏洞,影响范围:<= 1.9.1(最新版...
2020年:邮箱攻击事态严重的一年
在年末清理邮箱已经成为许多人的习惯。经过一个假期的短暂休整,可以从邮箱中清理出很多的垃圾邮件。从2020年的针对收件箱的攻击的情况来看,多年来为加强电子邮件的安全性所做的努力全部白费了。目前最有针对性...
XCTF高校网络安全专题挑战赛-HarmonyOS和HMS专场 官方Writeup
Misc rsp 考点: powerpc架构 流量分析 gdb server调试 题解: 根据提示,使用gdb连接此端口: 可以看到该目标是powerpc架构的,默认的gdb可能不支持连接此架构,需要...
XCTF高校网络安全专题挑战赛-鲲鹏计算专场 官方Writeup
crypto backpack exp from Crypto.Util.number import long_to_bytes import hashlib from factordb.factor...
XCTF高校网络安全专题挑战赛-华为云专场 官方Writeup
题目源码:https://github.com/huaweictf/xctf_huaweicloud-qualifier-2020 PWN cpp 题目存在uaf和free后输出,所以直接伪造一个un...
日本怎样收集李自成的情报?
情报分析师全国警务人员和情报人员都在关注关注 所谓“情报”,并不仅限于敌对双方互相需要刺探的机密情报。异国情报是国家处理对外事务的知识基础,也是构成不...
国家信息安全漏洞共享平台2020年工作会议成功召开
安全公告编号:CNTA-2021-0001 12月30日,国家信息安全漏洞共享平台(CNVD)2020年度工作会议在线上成功召开。会议由国家互联网应急中心(CN...
ESTsecurity披露Thallium针对金融行业的供应链攻击;NISSAN北美分公司因Git服务器配置错误导致源代码泄露
维他命安全简讯07星期四2021年01月【攻击事件】ESTsecurity披露Thallium针对金融行业的供应链攻击【威胁情报】Intezer发现ElectroRAT藏于伪造的加密货币应用【安全播报...
24894