摘要:2021 年 7 月,俄罗斯发布新版国家安全战略,信息安全成为保障国家安全的九大优先方向之一。在国家安全观的指引下,俄罗斯对网络空间新的威胁展开了分析,并确定展开 16 项举措以确保信息安全,加...
Flare-On逆向挑战赛(二)
从2013年开始举办的Flare-On逆向挑战赛今年已经是第6届今年的比赛共有12道题目,涉及Windows,.NET,Linux和Android上x86的各种架构此外这也是Flare-On历史上的第...
强网杯拟态防御赛ez_upload Writeup
更多全球网络安全资讯尽在邑安全这是强网杯拟态防御线下赛遇到的web题目,本来是不打算分享Writeup的,但是由于问的人很多,于是这里分享给大家。ez_upload这题算是非常经典的堆叠black t...
企业安全痛点之员工行为难管控(一)
近期想讲一些我看到企业安全最严重威胁和运营痛点,不出意外,这会是一个系列,前面几篇先说问题,后面再说解决方案,讲到的所有观点和案例,都是通过实践而来,会基本覆盖我的核心安全观。每天只写1000字左右,...
CVE-2020-1947 复现及分析
0x01 影响Apache ShardingSphere < =4.0.00x02 环境搭建incubator-shardingsphere 的ui界面为前后分离,所以搭建环境所需要的工具如下s...
安卓应用层协议/框架通杀抓包:实战篇
0x00.前言(文章分为实战和源码分析,本文为实战篇)环境和工具准备:kali-linuxpython 3.xr0capturefrida / frida-toolsapkshell0x01.什么是 ...
【安全风险通告】Microsoft Exchange Server信息泄露漏洞安全风险通告
奇安信CERT致力于第一时间为企业级用户提供安全风险通告和有效解决方案。风险通告近日,奇安信CERT监测到安全研究员公开了Microsotf Exchange Server信息泄露漏洞(ProxyTo...
里程碑思路: Go工具框架实现动态插件
看完记得转发消息到朋友圈,让朋友圈的技术大佬进行工具更新了!!!此处手动Go超强队伍@Xray开发团队、pocassist开发者、goWhatweb开发者△△△点击上方“蓝字”关注我们了解更多精彩0x...
网络自学篇导航
我明天发,我整理下,杨老师的文章,大家可以先看着,我没发的这些,补充下,明天我整理出导航给大家,今晚的12点,咱们不见不散网络自学篇来自杨老师的文章,还是比较崇拜的,大家可以去他的博客https://...
代码审计系列第二节——SQL注入
通过第一节给大家简单介绍了一下代码审计简单使用,那么第二节,我们来介绍一下,利用工具和手工进行漏洞挖掘。为了大家能对sql注入有更好的学习和收获。推荐大家几个学习php基础的网站Imooc.com h...
渗透经验分享之SQL注入思路拓展
写在文前从实习到现在,因为从事打点工作的原因,实战经验积累了很多,就想写一些自己在实战中碰到的问题,以及自己的解决方法,因为保密的原因大多数不提供复现环境和截图,权当对渗透思路的一个拓展吧。可能会多写...
实战|简单绕过waf拿下赌博网站
确定目标收集信息x.x.x.x首先常规测试方法一顿怼,目录扫描,端口扫描,js文件,中间件,指纹识别,反正该上的都上。。。。随手加个路径,报错了,当看到这个界面我瞬间就有思路了为什么这么说呢,因为之前...
27768