Gr33k 漏洞利用工具集一个图形化的漏洞利用集成工具,它用python3书写,参考了大量安全工具的实现原理与思想,在工作之余开发,方便自己的渗透测试工作,我的目的是打造一个红队武器化工具地址:htt...
WatchAD攻防实战
WatchAD是0KEE Team研发的开源域安全入侵感知系统,WatchAD收集所有域控上的事件日志和kerberos流量,通过特征匹配、Kerberos协议分析、历史行...
【渗透测试】我如何通过入侵 iCloud 获得 9000 美元
点击上方蓝字“Ots安全”一起玩耍介绍在这篇文章中,我将分享我在 iCloud 中发现的一个漏洞,该漏洞可能允许攻击者在另一个 iCloud 帐户中执行恶意代码。我们将看到如何利用攻击以及攻击者可以在...
安全头条 | 《2021年中国网络安全产业分析报告》发布;微软官方发布多个安全漏洞的预警
点击蓝字 关注我们上周安全热点回顾·《2021年中国网络安全产业分析报告》发布·工信部下架96款侵害用户权益APP、通报3款违规SDK·15项网络安全国家标准获批发布·首批国家网络安全先进集体和先进个...
实现零信任理念下的可信访问
点击蓝字 关注我们牛品推荐第二十五期吉大正元——基于密码技术的零信任解决方案从零信任的实践方面,结合国内的实际情况,一要保证零信任理念的落地的便利性,二要注重整个方案的安全、合规特性。零信任安全解决方...
新时代下数据安全风险评估工作的思考
文│ 中国信息安全测评中心 宋璟 邸丽清 杨光 都婧随着《数据安全法》等一系列法律法规的颁布实施,我国网络空间的法律法规秩序体系逐步完善,网络安全工作迈入了新时代。在促进关键信息基础设施和数字经济发展...
渗透测试中的提权思路
提权Webshell:尽量能够获取webshell,如果获取不到webshell可以在有文件上传的地方上传反弹shell脚本;或者利用漏洞(系统漏洞,服务器漏洞,第三方软件漏洞,数据库漏洞)来获取sh...
信息泄露之“恶”,远比你想象的更可怕
我们无法阻止别人利用泄露的个人信息去作恶,那就从源头掐断犯罪之机,保护好自己,保护好个人信息。  ...
Gartner《2021安全运营技术成熟度曲线》解析
“天极按7月23日,Gartner发布《Hype Cycle for Security Operations, 2021》(2021安全运营技术成熟度曲线),对主流的安全运营技术进行了解读,预测创新技...
干货 | 刷SRC的一些技巧总结
来源:https://github.com/taielab/Taie-Bugbounty-killer一共69页,非常详细的一份资料PDF下载地址:HACK学习君后台回复:SRC即可获得下载地址漏洞挖...
工信部:我国车联网安全问题呈较快增长态势
关注我们带你读懂网络安全工业和信息化部相关负责人日前表示,我国车联网网络安全和数据安全正处于探索起步阶段,车联网安全问题呈现较快增长态势。工信部网络安全管理局负责人表示,工信部已收录车联网安全漏洞信息...
把学校的dedecms网站搞了!
来自:知乎,作者:Ret2Rttr链接:https://www.zhihu.com/people/bai-gei-a今天这篇文章来源于知乎上一个叫R1et2Rttr的分享,作者自称是一名六年级的小学生...
25260