点击上方[蓝字],关注我们免责声明本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号团队不为此承担任何责任。文章正文本篇文章是记...
数字通云平台 智慧政务OA PayslipUser SQL注入漏洞
0x02 产品介绍 数字通云平台智慧政务OA产品是基于云计算、大数据、人工智能等先进技术,为政府部门量身定制的智能化办公系统。该系统旨在提高政府部门的办公效率、协同能力和信息资源共享水平...
云计算服务数据安全风险及应对建议
文 | 中国电子技术标准化研究院 朱雪峰 胡影 王秉政当前,云计算服务在经济发展中深度融合应用,被党政机关、关键信息基础设施运营者以及各行业有关单位采购和使用。政务数据、金融数据、电子数据、医疗数据等...
监管云平台存在任意文件读取漏洞
资产收集 body="/Download/DownFile?fileName=SetUp.exe" 漏洞复现 发送请求 GET /Download/DownFile?fileName=../web.c...
综合监管云平台存在SQL注入漏洞
一、漏洞简介 中科智远科技江苏有限公司综合监管云平台是一种集成了多种先进技术的信息化平台,旨在通过数据采集、分析、预警和应急处理等功能,实现对各类监管对象的全面、高效、精准管理,综合监管云平台利用“互...
中科智远科技-综合监管云平台任意文件读取漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述综合监管云平台是一个集成了多种功能和服务的云计算平台,包括数据采集、存储、处理、分析和可视化等功能,可以帮助用户实现对各种数据的全...
美国最大的电信运营商 AT&T 数据泄露:“几乎所有”客户通话记录被“非法”下载
导 读 AT&T 披露了今年发生大规模数据泄露事件的细节,其中客户记录被从云平台 Snowflake“非法下载”。 AT&T是美国一家跨国控股公司,是全美最大的固网电话及移动电话电信服...
人工智能驱动云安全合规性的关键
在云安全领域,一直强调责任共担。同时,也告诫我们不要把手伸的过长,守土尽责,守好自己的一亩三分。别自己的一亩三分地还没有耕耘好,老想着去别人碗里寻吃食。要知道,权责是对立统一的,想要权力,不想责任的人...
【云安全】第一部分:云计算基础(3)云计算的组成元素
点击上方蓝字·关注我们写在前面,小编最近开始按照学习规划着手云安全方面的学习(学习材料是由各标准规范、厂商资料、网络信息、各种电子书等,知识可能不全面或有误差,如有问题可联系进行探讨),将从云计算的发...
『红蓝对抗』某云平台通用型 SQL 注入漏洞挖掘
日期:2024年05月20日作者:goout介绍:记一次授权黑盒测试指定目标的任务中,在时间紧张、测试内容量大的情况下,快速打点发现通用型 SQL 注入漏洞的过程。 0x01 任务需求 已知测试目标为...
Nuclei 云平台初体验~ | 工具
前言环境来自于在线靶场1、Poc开发工具介绍Nuclei:https://nuclei.projectdiscovery.io/Cloud Platfrom云平台:https://cloud.proj...
一文了解什么是CNAPP
在当今的云计算时代,企业面临着日益复杂的安全挑战。传统的安全解决方案已经难以满足现代云环境的需求。在这样的背景下,CNAPP(Cloud-Native Application Protection P...
15