点击上方“安全优佳” 可以订阅哦!今年物联网有三个热点:NB-IOT,物联网平台和边缘计算。随着2016年NB-IOT的R3核心标准冻结,迎来了一波物联网的热,这一轮NB-IOT持续了一年多,很快就会...
行业动态|央行发布三项金融科技安全相关规范!必须要看
2020年10月21日,中国人民银行正式发布《金融科技创新应用测试规范》(JR/T 0198-2020)、《金融科技创新安全通用规范》(JR/T 0199-2020)、《金融科技创新风险监控规范》(J...
由MySQL字符串函数考虑到的绕过利用
来自WgpSec Team 成员 f1hgb投稿 背景 本次文章是在对一次时间盲注时if等函数被ban的时候,通过查找以先函数来进行代替利用 先对用到的函数简单介绍 ascii():返回字符串str的...
纸上得来终觉浅--xxe大杂烩
有很多东西只是停留在听过和知道的层面,深入分析总结后,才能知道其中的魅力。 XXE 基础知识 XML 用于标记电子文件使其具有结构性的标记语言,可以用来标记数据、定义数据类型,是一种允许用户对自己的标...
Gcow某内网域渗透靶场的writeup
某内网域渗透靶场的writeup 1.本文总计4346字,图片总计148张,但由于实战环境下打码比较多,影响了看官体验,需要看官仔细看图以及文章内容,推荐阅读时间35-50分钟 2.本文系Gcow安全...
记一次大型域渗透实战
``` 1.本文总计3274字,图片总计38张,但由于实战环境下打码比较多,影响了看官体验,需要看官仔细看图以及文章内容,推荐阅读时间20-30分钟 2.本文系Gcow安全团队绝影小组原创文章,未经许...
Proxifiler+SSR代理隐匿
前言 纠结了好久好久的东西,就是这个Proxifile怎么也没能玩的明白,相信许多新手上路的司机们都会看到过这种情况..... ?什么?你没遇到过?你还告诉我这东西有手就行?好吧大佬你当我什么都没说~...
永恒之蓝漏洞分析
一、 EternalBlue简介 EternalBlue 漏洞利用工具于 2017 年 4 月 14 日被“影子经纪人”小组在他们的第五次泄密“迷失在翻译中”泄露。 泄漏包括许多利用工具,如永恒之蓝,...
CS Powershell Beacon分析
前言 这里分析的为Cobalt Strike的Powershell Beacon Payload ,主要目的为方便更好免杀和学习一下样本分析。 代码不多,可以看到主要分为3个部分 第一部分 我们从主入...
PrintNightmare分析
时间线 2021年6月29号:深信服安全研究员在Github上分布了名为《 PrintNightmare (CVE-2021-1675): Remote code execution in Windo...
DedeCMS_V5.8.1模板注入漏洞分析
之前看到 DedeCMS 又爆出新的漏洞,虽然仅存在于 DedeCMS v5.8.1 beta 1 内测版,但还是想着做一个详尽的分析。 环境搭建 官网下载地址 下载 DedeCMS v5.8.1 b...
APP渗透:解决安卓7+无法抓取数据包问题
前言 在日常渗透项目中,app渗透可以说是家常便饭了。但由于安卓7以后不信任用户安装的证书,很多时候无法正常抓取数据包,很是烦人。网上大多数的解决方法都是去买一个低版本的安卓手机来测试,我最开始也是这...
28228