旧文重发:合并两篇文章,修改下载方式本次旧文整理系列最后一篇~ 整理了一周的旧文章,受限于公众号每天只能发一篇的机制,我又不想把文章发到次条,所以现在还有很多旧文章没整理完。不过为了老粉丝考...
CEO诱惑内部人员部署勒索软件,获取资金资助其公司
根据Bleeping Computer 8月19日报道,一名尼日利亚初创公司的首席执行官(CEO)试图招募“内部人员”部署勒索软件,以获取赎金为公司注入资金。报道称该CEO可能是受 LockBit 勒...
【发挥视频证据还原力三法】
随着监控设备的普及,视频证据成为一种常见的证据种类。由于视频证据比较客观,能够真实再现复杂现场,在人员众多、时间短暂及记忆模糊的情况下,对案件事实有着极强的还原能力,很多时候都发挥着指控和定案的关键作...
如何抓取页面中可能存在 SQL 注入的链接
自动化寻找网站的注入漏洞,需要先将目标网站的所有带参数的 URL 提取出来,然后针对每个参数进行测试,对于批量化检测的目标,首先要提取大量网站带参数的 URL,针对 GET 请求的链接是可以通过自动化...
云虚拟化安全合规与行业实践
原创丨空空出品丨北京一等一技术咨询有限公司独家授权,未经许可不得转载云计算的快速发展颠覆了传统IT模式,越来越多组织通过租用云服务来降低IT建设成本。本质上说云计算不是一种新技术,而是一种服务模式,通...
【漏洞情报】锐捷网络安全产品部分型号版本存在远程命令执行漏洞
0x01 漏洞介绍锐捷网络是数据通信解决方案品牌。近日,锐捷官方通报锐捷网络安全产品部分型号软件版本存在远程命令执行漏洞(信息编号:CNVD-C-2021-190799、CNVD-C-20...
MD5攻陷之际,SHA-1还能走多远
三张不同的图片,同一个MD5值,亲手试试呗。零、前言众所周知,SHA-1算法已经不再被认为是一个安全的加密哈希函数。研究人员认为,在未来几个月中将会找到一个哈希碰撞(两个不同的信息使用SHA-1哈希后...
【推荐】WhiteCellClub合作团队分享第一弹-靶机搭建
0x01 概述开始web常见漏洞攻防讲解之前,我们给大家简单介绍一下我们课程靶场,其实整体来说比较简单,如果没有一个合理的学习方法,在渗透测试这块整体提高也比较慢,漏洞挖掘SRC是个不错选择,但是如果...
干货|一篇文章入门Oracle注入 建议收藏
oracle基础学习写在前头,本文是我在学习Oracle注入时做的笔记加以整理所作的分享,由于在面试中被问过几次,并不是很难的东西,总是被问住,所以决定抽一些时间彻底学习一遍。一些基本语法与Mysql...
干货|24+常见渗透测试漏洞靶场列表
0x01 前言记得去年团队里一个朋友说是要测试一下自家公司开发的漏扫,让帮着找下有哪些在线靶场?以前也收藏过一些漏洞靶场,但他要求在线的才好测试,所以重新搜集整理了这份漏洞靶场列表,现在分享出来供大家...
渗透测试之nmap脚本使用总结
0x00 前言本文主要讲解nmap的众多脚本的使用,在内网渗透的时候尤其好用。0x01 nmap按脚本分类扫描nmap脚本主要分为以下几类,在扫描时可根据需要设置--script=类别这种方式进行比较...
Xcode碟中谍:藏匿于官方APP中的幽灵!
我们苹果设备上的APP都是由苹果Xcode开发工具所编写,但Xcode体积过于庞大,如果在苹果官方商店安装会非常缓慢,于是很多开发者会在网盘或迅雷下载。但这些非官方渠道的Xcode竟然暗藏杀机,利用开...
26033