DockerSpy 在 Docker Hub 上搜索镜像并提取敏感信息,例如身份验证机密、私钥等。项目网址:https://github.com/iverberk/docker-spy什么是 Dock...
俄罗斯APT利用NSA工具入侵欧洲酒店网络,窃取敏感信息
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
渗透测试必备:BigBountyRecon 工具,帮你快速找到目标!
此外,了解现有的控制措施以及对目标组织的安全成熟度级别的一些粗略估计也将很有用。此工具可作为您通常的漏洞搜索方法的补充。其目的是快速检查和收集有关目标组织的信息,而无需花时间记住这些语法。此外,它还可...
实战攻防|业务逻辑漏洞&文件上传绕过横扫内网实战复盘
今天的分享从获取敏感数据角度出发,主要利用小程序逻辑漏洞,越权获取系统内所有个人敏感信息,以及利用文件上传绕过漏洞,拿到服务器shell进行内网横向。全文已重码,可放心食用!话不多说,上干货!! 过 ...
美军特战部队首次展示WiFi网络爆破新技能
9月11日,星期三,您好!中科汇能与您分享信息安全快讯:01乌克兰军事系统遭遇后门软件应用攻击近日,乌克兰计算机应急响应小组(CERT-UA)披露了一起针对乌克兰军队的复杂网络攻击。攻击者通过伪装成合...
【工具介绍】DockerSpy:从Docker Hub上的图像提取敏感信息
DockerSpy 扫描 Docker Hub 中的图像并检索敏感信息,包括身份验证机密、私钥和其他机密数据。DockerSpy 的创建者 Alisson Moretto 告诉 Help Net Se...
众诚网上订单系统SQL注入漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述众诚网上订单系统是一种专为解决传统订货方式中存在的问题而设计的在线订单处理平台。 0x03 漏洞详情漏洞类型:SQL注入影响:获取...
Cisco Smart Licensing Utility静态凭证后门和信息泄露漏洞
0x00 漏洞编号 CVE-2024-20439 CVE-2024-20440 0x01 危险等级 高危 0x02 漏洞概述Cisco Smart License Utility是思科公司推出的一种软...
紫光电子档案管理系统信息泄露漏洞
0x00 漏洞编号 暂无 0x01 危险等级 中危 0x02 漏洞概述紫光电子档案管理系统是由紫光软件系统有限公司自主研发的通用档案管理系统,是一套具有先进性、安全性、前瞻性的综合档案管理平台。 0x...
Metabase任意文件读取漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述Metabase是一个开源的数据分析和可视化工具,它可以帮助用户轻松地连接到各种数据源,包括数据库、云服务和API,然后使用直观的...
Apache Ofbiz SSRF漏洞
0x00 漏洞编号 CVE-2024-45507 0x01 危险等级 高危 0x02 漏洞概述Apache OFBiz是Apache的一套企业资源计划系统,提供了一整套基于Java的Web应用程序组件...
北京亚控科技KingPortal开发系统信息泄露漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述北京亚控科技发展有限公司自主研发的KingPortal是一款纯B/S架构面向工业监控领域的web端组态产品,是大数据可视化与工业互...
66