作者 | 北京安帝科技有限公司引言:5月17日召开了全球影响力最大的信息安全大会RSAC 2021,本次会议将“网络弹性”作为大会主题,足见网络弹性这一话题重新回到网络安全行业的聚光灯下,必将对今后网...
羊城杯Web题总结与复现
0x00 前言总结一下羊城杯的Web题,就做出几道。发现有的题是原题改的,不过涉及到一些没有学过的知识,简单总结一下。0x01 easycon考点:一句话木马+base64转图片打开题目,发现是Apa...
Mac自制应用+图标
咳咳,前两天刚说完不再发文章了就发现电脑还有一篇存货,然后今天正好发出来,还有上篇文章说的割韭菜的事情,我前年还是去年搞了个靶场,貌似叫多啦吧,然后就有...
Json 编写 PoC&EXP 遇到的那些坑
Goby社区第14 篇技术分享文章全文共:5914 字 预计阅读时间:15 分钟前言:这几天师傅们都在提交 Goby 的 EXP,赶鸭子...
工信部发布“5G+工业互联网”十个典型应用场景和五个重点行业实践情况
导 读:为系统总结发展成效,向更多行业和企业应用“5G+工业互联网”提供具有借鉴意义的模式和经验,工业和信息化部总结形成《“5G+工业互联网”十个典型应用场景和五个重点行业实践》,具体介绍10个典型场...
比利时内政部称其遭到复杂的攻击,疑似是间谍活动;SentinelOne发现伊朗Agrius针对以色列的攻击活动
维他命安全简讯27星期四2021年05月【攻击事件】比利时内政部称其遭到复杂的攻击,疑似是间谍活动SentinelOne发现伊朗Agrius针对以色列的攻击活动【漏洞补丁】Google发布安全更新,总...
关于VMware vCenter Server存在远程代码执行漏洞的安全公告
安全公告编号:CNTA-2021-00202021年5月26日,国家信息安全漏洞共享平台(CNVD)收录了VMware vCenter Server远程代码执行漏洞(CNVD-2021-37150,对...
BUUCTF百题刷题总结(一)
前言最近打算开始刷BUU的Web题了,之前已经刷过一些,有的总结了,有的没有总结。总结过的这里只写之前总结的链接;没总结的,原因是当时感觉有点简单,这里简单写下考察知识点和解题思路。新刷的Web题,会...
WEBshell与文件上传漏洞
文章来源:疯猫网络这里用dvwa来最简单的讲解下,大佬轻喷~说在前面这里先来简单介绍下文件上传这个漏洞吧漏洞简述:文件上传漏洞通常由于代码中对文件上传功能所上传的文件过滤不严或web服务器相关解析漏洞...
“娜璋之家”公众号文章全年总结,感恩同行
转眼,自己默默在这里分享了一年。“娜璋AI安全之家”从2020年9月开始成立,一年过去,感谢5000多位朋友的关注、支持、点赞和分享。在异常忙碌的一年,我大都数是在凌晨写文,夜深人静,静下心来的我异常...
对网络安全行业的信心不变
(在金融业企业安全实践群红蓝对抗经验研讨会的总结发言) 好吧,刚才会长君哥给我派了活,让做活动总结。 正好借机给大家汇报下,今年我的工作发生了一些变化,从深交所离职到了腾讯。 这带来了两个变化。 一是...
这个神器,把打包 Python 脚本为 exe 的流程都封装好了
这是「进击的 Coder」的第 484 篇技术分享 作者:Ckend 来源:Python 实用宝典 “ 阅读本文大概需要 5 分钟。 ” Auto-py-to-exe 能够基于简单的 GUI...
25802