15年离开到现在,有六年了。中途短暂来了两次北京,一次是参加KCON,一次是参加微步的威胁情报大会。来去匆匆。也没见啥人。这次名义上是来北京参会,其实仅仅是为了见朋友们。燕子说,我们往往高估一两年的变...
[秘闻]关于我作为睿派克论坛站长被抓捕的那些事情!
原文始发于微信公众号():[秘闻]关于我作为睿派克论坛站长被抓捕的那些事情!
SRC混子的漏洞挖掘之道
一个SRC混子挖SRC的半年经验分享~,基本都是文字阐述,希望能给同样在挖洞的师傅们带来一点新收获。前期信息收集还是那句老话,渗透测试的本质是信息收集,对于没有0day的弱鸡选手来说,挖SRC感觉更像...
200多项分类+5级标准,金融行业数据分类分级最全模板来了
数据打标是整个数据安全治理工作中的“脏活”“累活”“难活”,同时又是数据价值挖掘和数据保护的必要基础。只有对杂乱的数据按需打上准确的标签,做好分类分级,数据才有可能成为资产。尤其对于敏感数据特别多的金...
Struts2全漏洞扫描利用工具
Struts2-ScanStruts2漏洞利用扫描工具,基于互联网上已经公开的Structs2高危漏洞exp的扫描利用工具,目前支持的漏洞如下: S2-001, S2-003, S2-005, S2-...
网工Python之路之paramiko 模块实验(四)分组操作
【文末赠书】感谢知乎两位大佬:@弈心和@朱嘉盛@弈心大佬的实验主要是基于 linux 系统、思科设备或 GNS3 模拟器完成。@朱嘉盛大佬考虑到当前在国内华为较为主流,也用 Windows 系统,尝试...
专栏丨《网络犯罪案例分析》第十四期:违规提交漏洞
i春秋“网络犯罪案例分析”专栏每周更新1个真实案件,通过剖析真实的网络犯罪案例,加强网络安全从业者的法律意识,坚决不触碰法律红线,切实做到知法、懂法、尊法。投稿作者YOUi春秋特聘讲师、CISP-PT...
施耐德电气的 Modicon PLC 中被曝严重漏洞,已有缓解措施
聚焦源代码安全,网罗国内外最新资讯!编译:奇安信代码卫士某些施耐德电气的 Modicon 可编程逻辑控制器 (PLCs) 中存在一个漏洞,可被用于绕过认证机制,使攻击者完全控制目标设备。该...
【移动样本分析】某锁机软件的so脱壳与逆向分析
作者论坛账号:fnv1c0x01 背景高考完了,有时间水群吹牛逼了。碰巧某同学说自己平板被"锁机软件"锁了,只能通过输入动态码解锁。他提供了样本apk,说希望能逆出来动态码算法。虽然对安卓逆向非常陌生...
白帽笔记之SQL手工注入专题
网安教育培养网络安全人才技术交流、学习咨询01数据库:MySQL三种数据库的注入详解MySQL的很简单1,查字段数http://mozhe.cn/new_list.php?id=0 order by ...
漏洞复现 | (0day通用)中庆纳博某系统敏感信息泄露+未授权
这是F12sec的第62篇原创 申明:本次测试只作为学习用处,请勿未授权进行渗透测试,切勿用于其它用途!ps:此0day由团队师傅AGONI贡献,转载请注明来源。1.漏洞背景北京中庆纳博信息...
新版俄罗斯《国家安全战略》加强信息安全建设
2021年7月3日,俄罗斯总统普京签署新版《俄罗斯联邦国家安全战略》(后面简称为《战略》)。《战略》是俄罗斯国家安全领域最高战略规划文件,用于确定俄罗斯国家利益、国家战略优先方向和国家安全保障措施。文...
25572