0x00:闲言此漏洞于上个月报送GoogleVRP团队,Google回复漏洞已经重复了,故此分享给大家。另外感叹一下Google已经开始在使用AI来初审漏洞了。说不定过两年挖洞都AI化了。glog是 ...
如何使用SCCMSecrets识别SCCM策略中潜在的安全问题
关于SCCMSecrets SCCMSecrets是一款针对SCCM策略的安全扫描与检测工具,该工具旨在提供一种有关 SCCM 策略的全面安全检测方法。 该工具可以从各种权限级别执行,并将尝试发现与策...
网络安全视角下数据空值、缺失值与默认值的区别及复杂影响
在网络安全领域,数据的精准性和完整性无疑是确保系统稳健运行的基石。随着数据量的激增和复杂性的提升,理解并正确处理数据中的空值(Null Values)、缺失值(Missing Values)与默认值(...
CVE-2023-4136 - FormaLMS 导致身份验证绕过的恶意默认值
前言在最近的一项研究活动中,我们偶然发现了 FormaLMS。该项目是一个开源学习管理系统,由 forma.association 构建,面向希望为内部员工、合作伙伴、经销商和卖家提供学习平台的公司。...
ls 命令现代化替代方案
🍁简介 🧐🍁 文章介绍两款 ls 的替代软件,分别为 eza 和 lsd。它们都拥有更多功能和更好的默认值。它使用颜色来区分文件类型和元数据。它知道符号链接、扩展属性和 Git。它体积小,速度快,只有...
脆弱的Tesla汽车!第三方软件的漏洞可致汽车被黑客操控
得克萨斯大学达拉斯分校(UT Dallas)网络安全专业硕士研究生Harish SG,同时也是一名活跃的安全研究人员,发现TeslaLogger(用于从Tesla车辆收集数据的第三方软件)中存在一个漏...
勒索检测与应急响应工具
免责声明: 请使用者遵守《中华人民共和国网络安全法》,由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任 D-Eyes 介绍 D...
【刻刀】| pphack:最先进的客户端原型污染扫描仪
pphack 是一种 CLI 工具,用于扫描网站以查找客户端原型污染漏洞。 特征 快速(并发工作线程) 默认有效负载涵盖很多情况 有效负载和 Javascript 自定义 代理友好 支持文件中的输出 ...
RustScan:3秒内可扫描65k个端口的探测工具
RustScan 介绍 RustScan是一个现代端口扫描器。官方称可以3秒内扫描完成所有65k个端口。它有完整的脚本引擎支持。自动将结果通过管道传输到 Nmap。我们可以使用官方提供的脚本,或自定义...
好用的勒索检测与应急响应工具 - d-eyes
项目简介 D-Eyes为绿盟科技开源的一款检测与响应工具,支持在Windows、Linux操作系统下使用...。 可在如下方面开展支撑: 作为应急响应工具,支持勒索挖矿病毒及webshell等恶意样本...
漏洞复现 XXL-JOB默认accessToken身份绕过RCE漏洞
0x01 阅读须知融云安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操...
xxl-job 默认accessToken远程代码执行漏洞复现
一、漏洞描述XXL-JOB是一个分布式任务调度平台,其核心设计目标是开发迅速、学习简单、轻量级、易扩展。现已开放源代码并接入多家公司线上产品线,开箱即用。默认配置下,调度通讯accessToken不是...
5