Ds_store_exp工具用于解析.DS_Store文件,挖掘Web服务器上的目录结构与敏感文件,常用于CTF信息泄露漏洞利用,支持远程解析与本地部署。 DS_Store文件 .DS_Sto...
SRC中自动化查找目录遍历获取赏金
在SRC中通过自动化方式检测目录遍历漏洞,利用规则在目录后加/触发Indexof页面,绕过WAF防护,发现未授权访问、SQL注入及SSRF等安全问题,成功获取赏金。规则在每个目录加/ 匹配 Inde...
暴露信息的高级搜索技巧
本文介绍了通过Google高级搜索技巧发现网站敏感信息泄露的方法,涵盖.git仓库、备份文件、配置文件、数据库文件等常见暴露风险,适用于OSINT与渗透测试学习。 当私有信息在 Google 上变成公...
【网络安全】目录索引漏洞
目录索引漏洞因Web服务器配置错误,导致目录文件列表泄露,可能暴露敏感信息,增加攻击风险。目录索引漏洞漏洞名称目录索引漏洞漏洞地址https://www.mem.com/漏洞等级中危漏洞描述Web服务...
大力出奇迹—从目录爆破到系统getshell
通过目录爆破获取备份文件,进而获得敏感信息并实现系统getshell的过程。(知识星球优惠卷)。文章作者:苏苏的五彩棒文章来源:https://forum.butian.net/share/14660...
MySQL 自动化备份脚本:安全、高效、免维护
MySQL自动化备份脚本支持压缩、日志记录和自动清理,确保数据安全高效。适用于生产环境,免维护,灵活配置。 MySQL 自动化备份脚本:安全、高效、免维护 一、为什么需要数据库备份? 作...
网络安全周刊#22:利用Hyper-V隐藏虚拟机以规避EDR检测
网络安全周刊#22揭示利用AI和云服务进行攻击的新趋势,包括恶意软件、零日漏洞利用、国家级黑客活动等,并介绍相关漏洞和攻击技术。安全焦点滥用合法AI服务成为网络攻击的新趋势。研究人员发现多种新型恶意软...
【攻防实战】代码审计Getshell联动Cobalt Strike打穿三层内网(上)
通过代码审计、SQL注入等技术实现从外网到内网的渗透,最终利用CobaltStrike进行内网穿透和提权。「往昔所造诸恶业,皆由无始贪嗔痴;从身语意之所生,佛前我今皆忏悔」「前言」网络安全技术学习,承...
SonicWall将9月安全漏洞归咎于国家支持的黑客
SonicWall确认9月MySonicWall云备份泄露事件系国家支持的黑客所为,涉及防火墙配置文档,已联合Mandiant完成调查并修复,未影响固件与客户网络。今年9月,SonicWall曾紧急要...
安永云端失守,4TB数据泄露警示云安全隐患
安永4TB SQLServer备份文件在Azure上公开暴露,含敏感数据,凸显云安全漏洞。NeoSecurity发现后,安永迅速修复。事件涉及合规、商业机密与声誉风险。全球会计巨头安永会计师事务所(E...
安永会计师事务所将4TB SQL Server备份文件暴露在微软Azure平台
安永4TB SQLServer备份文件因配置失误公开暴露于Azure平台,被网络安全公司发现。经15次联系后修复,确认无客户数据泄露。事件凸显云环境数据暴露风险。网络安全公司Neo Security在...
云数据存储配置错误致重大数据泄露!安永会计师事务所 4TB 敏感文件可公开访问
安永(EY)因Azure云平台配置错误,导致4TB SQL数据库备份文件公开暴露,可能包含客户敏感财务数据。尽管公司称已处理且未影响全球系统,但专家警告云配置风险仍严峻。全球知名会计师事务所安永(EY...
14

