错误配置的 Amazon S3 存储桶属于 Reindeer,这是一家现已倒闭的美国营销公司。来自 Ata Hakçıl 领导的 WizCase 安全团队的威胁分析显示,数据泄露影响了现已倒闭的美国营...
文件解析漏洞总结-Apache
我最为熟悉的便是Apache了,先来研究它的文件解析漏洞。百度许久,又谷歌一番,最终发觉,Apache关于文件解析,似乎只有三种“漏洞”。之所以打引号是因为我觉得这三种“漏洞”都不是Apache的漏洞...
painLoader 加载器(无疫烦)
开发这款木马加载器(PainLoader)的初衷是我最近这段时间闲的蛋疼。其实主要是最近这段时间自己经历了一些比较难受的事情(Emm,说实话,很难受),为了转移自己的注意力,让自己能稍微缓一缓(但是,...
一次被禁掉Runtime的渗透经历
某次项目中找到了一个jira做突破口jira主要有三种漏洞CVE-2017-9506/CVE-2019-8451的SSRFCVE-2019-3403/CVE-2019-8449/CVE-2020-14...
意大利地方疫苗接种预约系统因网络攻击被迫关闭
8月1日消息,意大利拉齐奥地区政府周日表示,黑客攻击了管理罗马周边的拉齐奥地区COVID-19疫苗预约的公司的IT系统,导致该系统被迫关闭。该地区官员在Facebook上说:“一场针对该地区CED(数...
【“断断续续”的“合成”的录像的真实性鉴定问题】
监控录像机、手机等拍照和录像设备的广泛使用其形成的视听资料是我国法定的重要证据形式但是照片和视频等数字文件易于被人为编辑和篡改法定证据要求对其进行“三性”审查,即“真实性”、“关联系”和“合法性”因此...
那些年你未知道的MYSQLi Bypass Waf丨咖面115期
漏洞银行技术群:327085041每周五晚20:00 “大咖面对面”技术直播现在东京奥运会已经进入如火如荼状态,年轻的奥运健儿比我们想象中的大有可为。这些低调,隐忍,努力的人, ...
【风险通告】2020-2021年 30个常被利用的漏洞
0x00 风险概述2021年07月28日,CISA、澳大利亚网络安全中心 (ACSC)、英国国家网络安全中心 (NCSC) 和联邦调查局 (FBI)发布了一份联合安全公告(AA21-209A)披露了过...
Fastjson回显
STATEMENT声明由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测及文章作者不为此承担任何责任。雷神众测拥有对此文章的修改和解释权。如欲转载或传播此...
游戏检测的对抗与防御艺术丨咖面114期
漏洞银行技术群:327085041每周五晚20:00 “大咖面对面”技术直播近日河南郑州新乡等城市的洪水,牵动无数人的心我们看到许多表哥用自己的方式为河南祈福也看到在灾难中无私助人的英雄愿...
海莲花白利用持久化新型组合攻击方式
海莲花(OceanLotus/APT-C-00)该组织是一个有政府背景的境外黑客组织,攻击目标主要是东亚国家的企业和政府部门,从2011年中国就遭受到了海莲花组织的网络攻击,自2015年360曝光海莲...
真实环境中的渗透思路
作者:大疯 转自:https://www.freebuf.com/articles/web/258989.html背景授权测试XX工程公司内部OA系统主要业务:监理,工程造价等正文接入内部网...
26043