漏洞名称 : Nginx DNS Resolver Off-by-One 堆写入漏洞 CVE-2021-23017组件名称 : Nginx影响范围 ...
信息收集篇 二
本文始发于微信公众号():信息收集篇 二
SSH加密隧道之端口转发
简介SSH会自动加密和解密所有SSH客户端与服务端之间的网络数据,还能够将其他TCP端口的网络数据通过SSH连接进行转发,并且自动提供了相应的加密及解密服务,这一过程被叫做“SSH隧道” (tunne...
重载DNS缓存中毒攻击:侧通道革命
原文标题:DNS Cache Poisoning Attack Reloaded- Revolutions with Side Channels原文作者:Keyu Man、Zhiyun Qian、Zh...
信息收集之服务探测与指纹识别
在经历了第一阶段的资产收集之后,会获得目标相关的域名、IP 资产,接下来的目标就是要对这些资产进行进一步的信息收集,主要包括端口扫描、指纹识别等技术,了解目标有哪些对外的服务和系统,从而更有针对性的对...
新漏洞可导致西门子 PLCs 遭远程攻击
聚焦源代码安全,网罗国内外最新资讯!编译:奇安信代码卫士工业网络安全公司 Claroty 的研究员发现一个严重漏洞,可遭远程未认证攻击者入侵西门子制造的某些可编程逻辑控制器 (PLCs)。...
漏洞复现 | 图创图书馆集群管理系统存在任意文件读取漏洞 CNVD-2021-34454
前言CNVD-2021-34454由团队师傅小小小月球挖掘申明:本次测试只作为学习用处,请勿未授权进行渗透测试,切勿用于其它用途!漏洞背景广州图创计算机软件开发有限公司是集产品研发、应用集成、客户服务...
Cobalt Strike常见特征隐藏
前言首先红蓝对抗的时候,如果未修改CS特征、容易被蓝队溯源。前段时间360公布了cobalt strike stage uri的特征,并且紧接着nmap扫描插件也发布了。虽说这个特征很早就被发现了,但...
伊朗黑客组织Agrius“假冒”勒索团伙,掩盖网络间谍的真实目的
更多全球网络安全资讯尽在邑安全“雨刷”是一种恶意软件程序,旨在彻底销毁受感染设备上的数据,且数据无法恢复。现在,Agrius在用该软件彻底销毁数据之前,会先假装对数据进行加密以勒索赎金。Sentine...
云原生基础设施安全初探
文| Tencent Blade Team周炽金、leonwxqian、cradmin前言随着云计算平台的成熟和分布式框架的普及,应用上云已经是不可逆转的趋势。而新的技术形态会带来新的安全问...
JBS工厂因网络攻击关停,真凶系REvil 勒索软件
儿童节当天,继美国最大成品油管道运营商遭勒索软件攻击而迫使美国进入紧急状态后,全球最大肉食品加工商JBSFoods公司在美加工厂也因遭网络攻击,于当地时间6月1日全部关停,差点影响肉食品供应。当地时间...
关键证据检索提取-命令行历史记录
STATEMENT声明由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测及文章作者不为此承担任何责任。雷神众测拥有对此文章的修改和解释权。如欲转载或传播此...
26246