前言某省攻防实战。通过多层绕过。成功不要密码拿下一个后台。包括各个学校账号密码,等相关敏感信息。为后续打下坚实基础经典开局一个登录框由于漏洞应该还未修复。对于数据和相关网址打个码见谅一下常规思路(爆破...
漏洞预警 | EventON未授权访问漏洞
0x00 漏洞编号CVE-2023-27960x01 危险等级中危0x02 漏洞概述EventON是一个活动日历插件,以最小的整洁设计呈现活动。它包含200多个有用的功能,例如高度可定制的重复事件、多...
漏洞预警 | Apache Tomcat请求走私漏洞
0x00 漏洞编号CVE-2023-465890x01 危险等级高危0x02 漏洞概述Tomcat是一个免费的开放源代码的轻量级Web应用服务器。0x03 漏洞详情CVE-2023-46589漏洞类型...
记一次某医院渗透(近源)
背景:在某次地市攻防,外网给的资产基本上都打了,恰巧此时裁判说可以近源,我和伙伴直接就背上书包打车往医院跑。 无线or有线 大致思路:近源攻击——>突破逻辑隔离进入内网核心业务网段——> ...
攻击了71个国家,这个勒索组织终于被摧毁!
关键词黑客勒索Bleeping Computer 网站消息,七个国家的执法机构与欧洲刑警组织和欧洲司法组织共同发起了一次联合执法行动,成功在乌克兰境内逮捕了某勒索软件组织的核心成员。据悉,这些网络犯罪...
【翻译】我的首次经历:发现关键错误(API配置错误)(027)
标题:My debut with a Critical Bug: How I found my first bug (API misconfiguration) 作者:whit3ros3原文...
中国某世界500强企业泄露大量敏感数据
近日,安全人员发现大江生医集团大量数据遭到泄露。目前为止,从暗网雷达监测到的数据大小为236.3 GB,其中包含 104,001 个文件,主要包括客户投诉数据、SQL备份 (HR 库、CRM 库、其他...
OwnCloud graphapi CVE-2023-49103 漏洞POC暴露
“误解是人生的常态,理解反而是稀缺的例外。”影响版本:graphapi 0.2.0 – 0.3.0ownCloud graphapi CVE-2023-49103泄露PHP环境的配...
第81篇:JSONP劫持漏洞获取敏感信息原理、复现与坑点总结
Part1 前言 大家好,我是ABC_123。今天我们研究一下JSONP劫持漏洞,早些年这个漏洞主要被攻击者用来窃取个人信息,如姓名、身份证号、家庭住址等,现在更多的用于蜜罐之中...
简析新一代数据安全威胁检测技术DDR
数据保护从来并非易事,随着数据变得更庞大、多样化和广泛分布,保护工作会变得更具挑战性。由于组织现在需要更多共享数据,企业的数据分布开始从内部环境转向多种类型的云存储平台,这使得现有的以DLP为代表的数...
浅谈个人隐私保护与数据脱敏
企业收集、存储、使用个人信息的过程中,需要从管理、技术上进行保护。其中在技术部分,企业需要在应用程序的开发过程中等特定场合,使用个人数据进行测试,因此使个人信息的保护范围扩大,增加了暴露的风险。当个人...
通过监控js获得18000奖金
点击上方蓝字关注我们1起因翻看文章时看到bebiks师傅公开了一份漏洞报告,危害和奖金都挺高的。就想看看怎么玩,之前没搞过js监控这里就了解一下,顺便找...
56