STATEMENT声明由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测及文章作者不为此承担任何责任。雷神众测拥有对此文章的修改和解释权。如欲转载或传播此...
新的勒索软件被发现可以利用虚拟机发动攻击
文章来源:安全圈据赛门铁克威胁猎手团队称,网络犯罪分子正在通过虚拟机运行越来越多的恶意载荷。Help Net Security调查了一次尝试性的勒索软件攻击,该攻击是通过在一些被攻击的电脑上创建的Vi...
转载|某智能锁破解
年初疫情期间撸了把门锁,上交 CNVD 了。近日漏洞信息公开了,我自闭了。下图是 CNVD 上其中的一个漏洞信息,漏洞描述请忽略(经后台修改过)。反馈邮件也没人回!呜呜~~技术细节(部分)网关预留了不...
Thinkphp5.0.0-5.0.18 RCE分析
Thinkphp5.0.0-5.0.18 RCE分析1.本文一共1732个字 26张图 预计阅读时间15分钟2.本文作者Panacea 属于Gcow安全团队复眼小组 未经过许可禁止转载3.本篇文章主要...
湖南永定公安:某健康公司未履行网络安全义务!罚!
文章来源:安全圈关键词网络安全近日,永定公安网安大队接上级通报,永定区某健康公司网站系统被劫持攻击。接到通报后,网安大队立即组织民警对该健康公司进行网络安全突击检查,发现该健康公司未履行网络安全保护义...
业务功能滥用
业务功能存在缺陷,被非法恶意利用,导致系统资源被占用或被他人用来恶意攻击。1.短信定向转发1.1.漏洞描述短信接收人可任意指定1.2.漏洞成因发送短信时手机号没有从当前会话中获取,攻击者可利用该漏洞将...
pikachu 靶场之XSS(跨站脚本) -上篇
前言大家好,我是Leon-pi,可以叫我pipi,新人报道,是个菜鸟,由于个人也是在学习过程中,文章写的也不是面面俱到,尽善尽美,请见谅。XSS也是一种代码注入技术,劫持的是用户的浏览器一、基础概览C...
网络安全等级保护测评高风险判定指引
团体标准T/ISEAA 001-20202020-12-01实施技术部分安全物理环境安全通讯网络安全区域边界安全计算环境1 安全计算环境2 安全计算环境3安...
智能网联汽车信息安全行业图谱v1.1
仅供行业内分享,更多版块及行业玩家持续更新中 本文始发于微信公众号(轩辕实验室):智能网联汽车信息安全行业图谱v1.1
大海捞“帧”:Cobalt Strike服务器识别与staging beacon扫描
作者:Dhakkan,转载于freebuf。本文首先介绍了Cobatl Strike的工作方式,总结了一些可以用来识别Cobalt Strike服务器的特征,随后介绍了Beacon的安全机制以及如何扫...
内网渗透 | 利用拷贝卷影提取ntds.dit
0x01 前言 通常情况下,即使拥有管理员权限,也无法读取域控制器中的C:WindowsNTDSntds.dit文件。那么什么是ntds.dit呢? ntds.dit文件是一个数据...
等保2.0三级安全通用要求
文章来源:计算机与网络安全等保2.0三级安全通用要求▼☆ END ☆联系/合作/投稿邮箱:[email protected]你点的每个赞,我都认真当成了喜欢 本文始发于微信公众号(安全365):等保2....
25837