关键词泄露1. 问题的严重性:数据泄露规模:2024年,GitHub检测到超过 3900万个泄露秘密,较2023年的1280万个增加了 300%!📈泄露内容包括:密码、API密钥、云凭证等敏感信息。这...
记一次突破xx公有云白名单限制获取资产
一、前言起因起因是xx客户攻防演练,小伙伴们打了两三天了说是资产都发现不了,没有任何突破,让帮忙看看。由于客户信息敏感,信息均已打码。 二、场景分析首先利用资产测绘平台(fofa、quake、hunt...
黑客声称入侵Oracle云平台泄露,影响超14万租户
3月25日,星期二,您好!中科汇能与您分享信息安全快讯:01黑客声称入侵Oracle云平台泄露,影响超14万租户据CloudSEK安全研究团队报告,黑客rose87168声称已成功入侵Oracle云平...
黑客声称入侵Oracle云平台,影响超14万租户;工信部CSTIS提醒:防范Auto-color恶意软件的风险 | 牛览
新闻速览•工信部CSTIS提醒:防范Auto-color恶意软件的风险•66%云存储桶面临风险,专家提醒警惕新型云原生勒索攻击•黑客声称入侵Oracle云平台泄露,影响超14万租户•微软三天短期证书被...
警惕DNS幽灵记录:当失效IP成为网络安全隐患
一张图看懂风险本质风险场景再现想象这个场景:您的团队在云平台创建服务器时,系统自动分配了公网IP 203.0.113.45,并设置了域名api.yourcompany.com指向该地址。三个月后项目下...
浅谈云资产安全
这几天在整理之前的工作文档的时候看见了之前甲方让up写的很多方案,其中就有一份是关于建设安全架构的(就是没钱上安全设备还tua嘛让我增加安全系数来规避安全检查的),而老东家也是全云资产,妥妥的云租户,...
【专题连载】等级保护测评师 |(初级)简答题(二)
安小圈第618期等保测评师 · 考试前言等保测评师证书不允许以个人名义报考,国家规定必须是测评机构推荐,方能报名考试。对于初审通过的新申请测评机构的报名人员,可不受逐级报名限制,直接报名参加中级等级测...
月子会所ERP管理云平台任意文件上传漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述月子会ERP管理云平台是由武汉金同方科技有限公司研发团队结合行业月子中心相关企业需求开发的一套综合性管理软件。0x03 漏洞详情漏洞类型:...
【云攻防系列】Linux下的免杀测试与研究
序言近年来,随着云计算与基于 Linux 的国产操作系统的发展,Linux 平台下的免杀在攻防对抗中愈发重要。在一些测试中发现,如今在 Linux 服务器上反弹 shell 的命令渐渐不能满足测试的要...
月子会所ERP管理云平台任意文件上传和目录遍历漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述月子会ERP管理云平台是由武汉金同方科技有限公司研发团队结合行业月子中心相关企业需求开发的一套综合性管理软件。0x03 漏洞详情漏洞类型:...
云服务器系列科普 | 攻击实战案例
上期我们从对象存储、云服务器、云数据库作为切入点,简单了解一下目前云服务暴露出的一些攻击面和常规的攻击利用手法。 本期将通过具体攻击案例,从实战中进一步了解云平台的攻防。 攻击案例 纵观云安全众多攻击...
DeepSeek官网繁忙,如何流畅使用顶配DeepSeek
随着DeepSeek的火速出圈,大家在官网使用DeepSeek时经常遇到服务繁忙的情况,基本第一次问答可以正常进行,继续交互就会经常出现服务繁忙的情况。对于想深度使用DeepSeek的朋友来说体验不太...