支持 Drupal 7 Drupal 8 枚举 https://asciinema.org/a/5InNWAotigwM4bRscUi7yKAtt 开发 https://asciinem...
美国海军水下战概念的发展分析及思考
水下战场以其良好的隐蔽性成为当今海战的重要本文在对美海军水下战概念的研究现状及其发展趋势进行系统梳理的基础上,紧盯水下作战和水下装备发展需求,分析提出未来水下战的几个重点发展方向,旨在为海军水下作战样...
可威胁路由器系统安全的代码执行漏洞曝出
点击上方“安全优佳” 可以订阅哦!谷歌研究人员称近日在Linux、FreeBSD、OpenBSD、NetBSD、macOS等操作系统甚至一些路由器固件中,发现一个通用软件包工具内存在至少3个可远程执行...
网络安全等级保护:网络产品和服务安全通用要求之总体目标
在网络产品与服务安全通用要求中,有四点要求:防范信息泄露风险;防范数据篡改风险;防范服务中断风险;防范不当控制风险。其中,前三项属于我们常规的CIA(保密性、完整性、可用性)三元素,此外,还需要注意防...
恶意软件假冒Intel漏洞补丁:开后门 偷隐私
点击上方“安全优佳” 可以订阅哦!Intel CPU Spectre/Meltdown漏洞最近可谓掀起了“血雨腥风”,从芯片/主板硬件到操作系统,从整机到云服务,各路厂商都在全力更新补丁来修复它,虽然...
技术干货 | Apache Shiro权限绕过漏洞分析(CVE-2020-17523)
本公众号发布的文章均转载自互联网或经作者投稿授权的原创,文末已注明出处,其内容和图片版权归原网站或作者本人所有,并不代表安世加的观点,若有无意侵权或转载不当之处请联系我们处理,谢谢合作!欢迎各位添加微...
行业动态|美国5000万电信用户数据泄露案告破 21岁青年宣称负责
美国5000万电信用户数据泄露案告破 21岁青年宣称负责据美国《华尔街日报》报道,一名居住在土耳其的21岁美国青年John Binns,宣布对此前美国电信运营商T-Mobile遭受的5000万用户数据...
基于docker搭建开源扫描器——伏羲
基于docker搭建开源扫描器——伏羲1、简介项目地址 伏羲是一款开源的安全检测工具,适用于中小型企业对企业内部进行安全检测和资产统计。功能一览: 基于插件...
对印度某电子商务公司从LFI到数据库获取的渗透测试过程
本文分享的是作者在渗透测试过程中,通过不同漏洞的组合利用,最终拿下印度某大型电子商务公司数据库权限。(文章已经相关公司许可发布)从LFI漏洞入手本次渗透测试的目标比较确定,最初我偏向去发现其中的本地文...
数千台Linux主机被勒索,该如何打好防御战?
近日,国外安全媒体先后报道了一款名为Lilocked的Linux勒索病毒,该勒索病毒目前为止已感染了6000+台Linux主机,加密后缀为.lilocked。俄国的安全研究员认为,Lilocked很有...
Cobaltstrike系列教程(八)截图与浏览器代理
0x000-前文Cobaltstrike系列教程(一)简介与安装Cobaltstrike系列教程(二)Listner与Payload生成Cobaltstrike系列教程(三)beacon详解Cobal...
Cobaltstrike系列教程(十二)CS与MSF,Armitage,Empire会话互转
0x001-Cobaltstrike与MSF会话互转①Metasploit派生shell给Cobaltstrike首先,你需要拿到一个metepreter会话,本例中session为1Cobaltst...
26631