聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士网络安全研究员在 Planet技术公司的 WGS-804HPT工业交换机中存在三个漏洞,它们可被用于在可疑设备上实现预认证远程代码执行。上周四,Cla...
网络抓包调试实践
网络抓包这个话题,有一定开发经验的多少都有所了解,常用软件Wireshark,Fiddler用起来也非常傻瓜,本文不会涉及。一般的介绍网络抓包的文章,到能抓到数据包通常就结束了。但显然认...
【扫盲系列】破玩意[0]:你管这破玩意叫网络
破玩意[0]:你管这破玩意叫网络假如你是一台电脑,名字就叫 A这时候又来了一台电脑B,你们之间用一根网线一连。然后就可以这样突突突的聊天了第一层不久之后呢,又来了一台电脑C,那你们3个想要互相聊天给怎...
除了大模型,你还知道大模型交换机吗?
关注兰花豆,探讨网络安全随着人工智能(AI)技术的快速发展,特别是大模型(如GPT、BERT等)的广泛应用,如何有效地部署和管理这些庞大的模型成为了当前技术领域的一个重大挑战。传统的计算机网络架构和硬...
国威数字程控交换机远程代码执行漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述国威HB1910是一款数字程控电话交换机,基于先进的数字通信技术,具有高可靠性、扩展性和多功能性。0x03 漏洞详情漏洞类型:远程代码执行...
深圳国威电子有限公司HB1910数字IP程控交换机存在远程命令执行漏洞
漏洞简介 深圳国威电子有限公司成立于1991年7月,是著名的程控交换机研发、生产、销售厂家。深圳国威电子有限公司HB1910数字IP程控交换机存在远程命令执行漏洞,攻击者可利用该漏洞获取服务器权限。 ...
数百台思科交换机受启动加载程序漏洞影响
思科发布了安全补丁,修复了一个漏洞(追踪为CVE-2024-20397,CVSS评分为5.2),该漏洞存在于NX-OS软件的启动加载程序中,攻击者可能利用此漏洞绕过镜像签名验证。通告中写道:“思科NX...
什么是广播风暴?如何解决广播风暴问题?
公众号:网络技术联盟站 广播(Broadcast)是一种必要的通信方式,用于将信息从一个设备发送到多个目标。然而,当广播流量过多或者无限循环时,会导致整个网络瘫痪,这种现象被称为广播风暴(Broadc...
【实战】记一次某地铁站的沦陷
0x00 前情提要 某十一前夕回家,发现家门口的地铁站修整施工一年多了,偷偷溜进去视察一下施工情况,已经进入调试阶段了,发现总控室的桌子上放着一份VPN使用说明,最后竟然附了一张连接的账号密码名单,好...
FASTCash 恶意软件新型 Linux 变种袭击 ATM 支付交换机
著名威胁组织一直在利用一种名为 FASTCash 的恶意软件家族的 Linux 版本进行资金窃取。该恶意软件专门被部署在受感染网络中的支付交换机上,这些交换机负责处理银行卡交易。通过这种方式,攻击者能...
网络厂商网络设备默认的用户名和密码
1.思科 (Cisco) 设备类型: 路由器、交换机、防火墙、无线控制器 默认用户名: cisco 默认密码: cisco 设备类型: 网管型交换机 默认用户名: admin 默认密码: admin ...
锐捷交换机 WEB 管理系统 EXCU_SHELL 信息泄露
指纹:body="img/free_login_ge.gif" && body="./img/login_bg.gif"POC:检验poc放在知识星球,星球二维码在文末python3 ...
16