点击上方蓝字“Ots安全”一起玩耍这是我在联合国门户网站上找到的关于 IDOR 漏洞的文章。我选择了我的目标联合国,并从侦察开始并列举了所有的子域。将目标选择为ideas.unite.un.org 后...
开展专业的红蓝演练 Part19:CAPTR 安全评估模型(上)
在本章节中,作者提出了一种独特的安全评估模型——CAPTR。这一评估模型的主要思路就是分层思维,先圈定出组织中最为重要的资产然后从这些资产出发反向推理到外网,从而找到 APT 攻击的路径。反红队(CA...
专题 | 人工智能在网络安全领域的应用价值
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786文 | 通付盾董事长&CEO 汪德嘉在短短半个多世纪的发展历程里,人工智能实现了从学术理论到产业应用的飞跃,在金融、...
赏金猎人技能-http走私漏洞学习
赏金猎人技能-http走私漏洞学习Safe bleaching powder昨天大家默哀了吗?为表达对抗击新冠肺炎疫情斗争牺牲烈士和逝世同胞的深切哀悼时常听到一些人吐槽国家哪里哪里不好但是到生死关头你...
侠客漏洞复现文库开通
因做渗透测试时接触到的漏洞较多,有时遇到漏洞后忘记如何验证/利用了,那么就需要一些时间通过搜索去排查对应的漏洞复现方法,为节省时间故此开始编写侠客漏洞复现文章广大信息安全圈...
严重的随机数生成器漏洞披露,数十亿IoT设备受影响
研究人员披露了数十亿物联网(IoT)设备中使用的随机数生成器严重漏洞,这意味着大量用户面临潜在攻击风险。网络安全组织Bishop Fox的研究人员Dan Petro和Allan Cecil在上周发表的...
RCE远程命令执行和远程代码执行
11.1.1 code_injection提示:代码执行漏洞,phpinfo中有个FLAGtips:有个简单的过滤,需要绕过一下 特殊组合、双引号二次解析单引号与双引号的区别,双引...
CVE-2021-20032:SonicWall Analytics 远程代码执行漏洞通告
赶紧点击上方话题进行订阅吧!报告编号:B6-2021-081701报告来源:360CERT报告作者:360CERT更新日期:2021-08-171 漏洞简述2021年08月17日,360CE...
漏洞情报 | SonicWall Analytics 远程代码执行漏洞
点击上方 订阅话题 第一时间...
Exchange proxyshell exp编写(二)
上一篇文章我们讲解了Exchange ssrf的绕过原因。这篇文章我们主要讲解该如何通过SSRF向Exchange写入一个shell。在proxylogon漏洞中,我们最终通过登录控制台,向Excha...
CVE-2011-0104 Microsoft Excel漏洞分析与复现
扫一扫关注公众号,长期致力于安全研究前言:该漏洞是excel在解析XLB文件时候造成的栈溢出漏洞0x01 Windbg定位首先运行excel.exe,加载并导入exploit.xlb文件,windbg...
【漏洞情报】Windows Print Spooler 0day漏洞(CVE-2021-36958)
0x01 漏洞介绍近日,微软发布安全公告,更新了一则 Windows Print Spooler 远程代码执行漏洞。易受攻击的组件未绑定到网络堆栈,攻击者的路径是通过读取/写入/执行功能实...
1037