本次分享论文:When LLMs Meet Cybersecurity: A Systematic Literature Review基本信息原文作者:Jie Zhang, Haoyu Bu, Hui...
[含POC]紧急测试!PHP CGI Windows平台远程代码执行漏洞爆发!
0x02 漏洞描述 在PHP语言的设计过程中,未能充分考虑到Windows系统内部对字符编码转换采用的“最佳匹配”(Best-Fit)机制。特别是当PHP部署在Windows平台,并处理...
马来西亚铁路资产公司 RAC 面临数据泄露指控
关键词数据泄露据暗网行动者报告,马来西亚铁路资产公司(RAC)遭到黑客攻击,该公司是马来西亚交通部下属的重要部门。黑客 “billy100” 入侵该公司后在 BreachForums 平台上发布了相关...
勒索病毒演练实践
“A9 Team 甲方攻防团队,成员来自某证券、微步、青藤、长亭、安全狗等公司。成员能力涉及安全运营、威胁情报、攻防对抗、渗透测试、数据安全、安全产品开发等领域,持续分享安全运营和攻防的思考和实践。”...
HW中常用的威胁情报中心
攻防演习期间常用威胁情报中心,排名不分先后 微步在线:https://x.threatbook.com/ 绿盟威胁分析中心:https://poma.nsfocus.com/ 奇安信威胁情报中心:ht...
msf生成木马分析
原文始发于微信公众号(网络安全与取证研究):msf生成木马分析
马来西亚铁路资产公司 (RAC) 面临数据泄露指控
关键词数据泄露一名暗网攻击者报告称,马来西亚铁路资产公司 (RAC) 遭到黑客攻击。马来西亚交通部下属的关键实体是 RAC 数据黑客攻击的目标。威胁行为者“billy100”实施了此次攻击,并在 Br...
提升中小企业网络安全水平
在阅读新闻时,我们经常看到网络攻击者只专注于攻击大型企业。然而,中小企业 (SMB) 越来越多地发现自己成为网络威胁的目标。根据 Vanson Bourne Research 最近的一项研究,题为“2...
CMSimple 5.15 - Remote Code Execution (RCE)
“ RCE” 01—CMSimple 5.15 RCE POC: # Exploit Title: CMSimple 5.15 - Remote Command Execution# Date: 04...
对零基础想转行网络安全同学的一点建议
最近有同学在后台留言,0基础怎么学网络安全?0基础可以转行做网络安全吗?以前也碰到过类似的问题,想了想,今天简单写一下。我的回答是先了解,再入行。具体怎么做呢?首先,你要确定学习方向。网络安全是一个很...
给技术部门的信息安全培训(演讲稿)
培训时间30-40分钟,大纲如下:信息系统建设中网络安全相关的法律法规企业信息网络的架构安全基于内网入侵案例解析分区治理的网络架构企业信息安全规划方案一、信息系统建设中网络安全相关的法律法规中华人民共...
价值3495$的路径遍历
“ CVE-2023-39332” 看到了,关注一下不吃亏啊,点个赞转发一下啦,WP看不下去的,可以B站搜:标松君,UP主录的打靶视频,欢迎关注。顺便宣传一下星球:重生者安全, 里面每天...
1192