声明:该公众号大部分文章来自作者日常学习笔记,也有少部分文章是经过原作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后...
FBI警告:东京奥运会面临恶意网络攻击威胁
关注我们带你读懂网络安全图片作者:Ryunosuke Kikuno美国联邦调查局(FBI)发布警告,恶意攻击者很可能将矛头指向即将召开的东京奥运会,尽管目前尚未发现关于恶意行动的确切证据;东京奥运会之...
什么是网络即服务(NaaS)?
企业的IT专业人员将能够从选项菜单中订购网络基础设施组件,根据他们的业务需求进行设计,并在几个小时内交付和运行整个设备。这样的日子离我们并不遥远。这个概念被称为网络即服务(NaaS),几年来它已经以多...
“兵不厌诈”?漏洞还是那些漏洞,攻击技术却层出不穷
如今每天都能发现超过55万个新的恶意软件样本,企业如何避免系统漏洞暴露在这些网络威胁中成为了工作中的重中之重。尽管如此,许多人仍然让自己暴露在了风险之中。0day攻击的漏洞利用让人比较头疼,因为软件供...
HackTheBox-Linux-Popcorn
一个每日分享渗透小技巧的公众号大家好,这里是 大余安全 的第 95 篇文章,本公众号会每日分享攻防渗透技术给大家。靶机地址:https://www.hackth...
技术干货|“Sysrv-hello”分析
作者:calmness某大型上市安全公司项目经理兼技术经理弥天安全实验室核心成员、炎黄安全实验室创始人研究方向:渗透测试、溯源反制、项目管理、安全体系建设注明:本分析过程联合各大厂商所完成本公众号发布...
BigDecimal DOS
外面在打雷 我好害怕 最近学习了一个漏洞类型,是DOS。在上上篇文章里有提到。以前觉得这样的很low。我们直接进入主题。这个漏洞起初我以为是bigdecimal下的add,mu...
Yapi Mock 远程代码执行漏洞
漏洞描述YApi接口管理平台远程代码执行0day漏洞,攻击者可通过平台注册用户添加接口,设置mock脚本从而执行任意代码。鉴于该漏洞目前处于0day漏洞利用状态,强烈建议客户尽快采取缓解措施以避免受此...
【处置手册】Windows打印服务漏洞最新补丁请查收
通告编号:NS-2021-0028-12021-07-07TAG:Print Spooler、CVE-2021-1675、CVE-2021-34527漏洞危害:攻击者利用漏洞,可实现权限提升...
一文深入理解 Java 虚拟机
点击下方“IT牧场”,选择“设为星标”类文件结构class类文件的结构任何一个Class文件都对应着唯一的一个类或接口的定义信息[插图],但是反过来说,类或接口并不一定都得定义在文件里(譬如类或接口也...
一次Web探测服务器技术学习总结
相关推荐: 【漏洞通告】Cortex XSOAR未认证REST API使用漏洞 CVE-2021-3044漏洞名称 : Cortex XSOAR未认证REST API使用漏洞&nb...
Hadoop Yarn RPC RCE 复现
工具下载地址 公众号回复 1125 Hadoop作为一个分布式计算应用框架,种类功能繁多,而Hadoop Yarn作...
26033