前言随着IOT技术的普及,智能家居设备在家庭中使用的也越来越多,例如智能灯泡、扫地机器人、智能音箱等智能设备都可以由一些专门的app进行统一的联网接管管理。本篇文章将以一款基于低功耗蓝牙的智能灯泡为例...
专栏特辑 | 开发安全铁三角纵横谈(十五)初探开发安全监测建设
开发安全铁三角为了能更好地理解今天所讲,请大家先回顾一下之前“开发安全铁三角纵横谈”内容:专栏特辑 | 开发安全铁三角纵横谈(十四)安全测试阶段、开发安全培训迄今为止,开发安全铁三角第二个角“能力”的...
恶意Android应用居然使用远程命令逃避了Google Play保护
安全研究人员在下载配置文件后显示了激进的全屏广告时,观察到总共安装了210万以上的十二种恶意Android应用程序。在8月下旬在Play商店中发现了这25个应用程序,这些应用程序在安装后立即没有表现出...
『红蓝对抗』Malleable-C2-Profile文件分析
点击蓝字 关注我们日期:2022-10-20作者:Corl介绍:Malleable-C2-Profile文件分析0x00 前言通过微步查看自己服务器的时候,发现自己的服务器存在明显的Cobalt St...
Bug Bounty Tips(10-26 2022)
Bug Bounty Tips(10-26 2022)Github ReconHeroku配置文件中敏感信息泄露cloud/heroku.json中包含了Heroku配置文件中敏感信息org:comp...
弱密码测试工具blaster使用演示
出品|安全客声明以下内容,来自安全客作者原创,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,长白山攻防实验室以及文章作者不承担任何责任。关于blasterbla...
cisco设备信息泄漏漏洞案例【二】
前言上一篇文章介绍了cisco路由器设备的2个漏洞案例,这次补充cisco ip电话设备和安全设备的漏洞案例。CISCO-UCM ConfigFileCacheList.txt 泄漏CISCO-UCM...
隧道——DNS隧道(dns2tcp)
隧道——DNS隧道(dns2tcp)前言本节学习DNS隧道DNS工作原理如图所示1、DNS隧道防火墙禁止 TCP 出站访问流量SSH 隧道、端口转发全部失效使用基于UDP协议的隧道DNS 的工作原理适...
优化Frp研究与使用
0x00 前言frp 是一个开源、简洁易用、高性能的内网穿透和反向代理软件,支持 tcp、 udp、http、https 等协议。https://github.com/fated...
CVE-2022-33980命令执行漏洞分析
更多全球网络安全资讯尽在邑安全前言最近注意到了Apache Commons Configuration 在2.7版本已经不安全了,能够直接影响该组件,来分析学一下漏洞原理漏洞分析前置Commons C...
漏洞扫描神器xray从入门到入狱
今天给大家介绍一款牛叉的漏洞扫描工具xray的安装及简单使用。喜欢就点赞收藏吧!特性检测速度快。发包速度快; 漏洞检测算法效率高。支持范围广。大至 OWASP Top 10通用漏洞检测,小至各种 CM...
又一重要细节公布!西工大遭网袭事件调查
今天,国家计算机病毒应急中心发布《美国NSA网络武器“饮茶”分析报告》,详情如下:一、概述国家计算机病毒应急处理中心在对西北工业大学遭境外网络攻击事件进行调查过程中,在西北工业大学的网络服务器设备上发...
25