基础学渗透,领取配套视频#统统可白嫖#扫码找小助理白嫖渗透资料学习大佬的思路技巧一、简介:作者:掌控安全——劲夫前言会有这个版本的原因全靠老猫,他把自己的提交脚本给我借鉴之后我改出了3.0版本(老猫y...
工控2月补丁星期二:西门子、施耐德电气修复近50个漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士本周二,工业巨头西门子和施耐德电气公司共发布了15份安全公告,修复了近50个漏洞。西门子西门子发布了9份安全公告,修复了27个漏洞。从CV...
紧急修bug,木马变本加厉,“家庭”共享约P神器 | 苹果2022新春“三宗罪”
2月11号凌晨,苹果发布紧急更新,向用户推送了iOS 15.3.1 / iPadOS 15.3.1 以及macOS Monterey 12.2.1,主要是为了修复 Safari 浏览器基础框架 Web...
微软2月补丁日到来:修复1零日共48个漏洞
文章来源:红数位微软通过今天的更新修复了48个漏洞(不包括22个Microsoft Edge漏洞),本月好在暂无危急漏洞。下面列出了本月每种类型的漏洞数量:16个提权漏洞3个安全功能绕过漏洞16个远程...
漏洞赏金猎人各种思维导图
漏洞赏金猎人思维导图收纳了漏洞赏金猎人的各种思维导图,适合渗透测试者与红队攻防/蓝队防守的安全专业人员。项目名称项目描述2FA绕过技术2FA绕过技术Android攻击者向量关于如何查找和利用Andro...
红队评估 | 关于我在实战中遇到的Fastjson
0x01 前言Hvv五件套: Log4j,Shiro,SpringBoot,Fastjson,弱口令推荐一个论坛社区,感觉文章质量挺不错的https://www.cnsuc.net/0x02 案例一:...
研究人员在三种WordPress插件中发现高危漏洞
近日,WordPress安全公司Wordfence的研究人员发现一项严重的漏洞,它可以作用于三种不同的WordPress插件,并已影响超过84000个网站。该漏洞的执行代码被追踪为CVE-2022-0...
深入分析CVE-2021-43848漏洞
本文将为大家介绍Web服务器H2O的QUIC(HTTP/3)协议实现中的一个安全漏洞。我们之所以对这个漏洞感兴趣,因为它会以某种方式影响Fastly,攻击者可以利用该漏洞从节点的未初始化内存中窃取随机...
Checkm8,Checkra1n和USB集线器 ——正确使用数据线解决利用Checkm8漏洞提取iPhone数据失败的问题
本文由杨非凡编译,陈裕铭、Roe校对,转载请注明。如果你用过checkra1n越狱或者手机取证产品中的checkm8提取方式,你就会发现这个过程中最棘手的部分是最开始的两个步骤:进入DFU模式(iPh...
Siemens PLCs 多个高危漏洞使关键基础设施面临威胁
概述2022年2月8日,西门子发布了新一轮安全通告,其中SIMATIC系列产品相关的3个漏洞是由笔者提交的,从2021年8月份开始笔者提交了若干个SIMATIC系列产品的漏洞,经过与西门子...
【风险通告】CISA 2022已知被利用的漏洞列表(七)
0x00 风险概述2022年2月10日,CISA将15个已知漏洞添加到被利用的安全漏洞目录中,这些漏洞涉及Microsoft、Apache、D-Link、Apple和Jenkins等厂商和项目。&nb...
【安全圈】UEFI固件发现23个高危安全漏洞
关键词漏洞UEFI(Unified Extensible Firmware Interface,统一的可扩展固件接口)是适用于电脑的标准固件接口,旨在提高软件互操作性和解决 BIOS 的限制。这种接口...
1037