03-恶意软件常用算法前面主要是加密字符串信息,加密算法还可以加密shellcode、通信数据包、配置信息等01-常用加密算法概述加密配置信息、加密通信信道、加密窃取数据、混淆代码放置静态...
Linux应急响应:进程环境变量的妙用
0x00 前 言 在Linux系统中,进程的环境变量是一些用来传递配置信息的键值对。当一个进程被创建,会继承其父进程的所有环境变量(如下所示)。操作系统通过/proc/[pid]/env...
众测一路追到供应链
本文由掌控安全学院 - 还以为多浪漫 投稿 前言 事起之因源于某次EDU众测,好巧不巧某高校连上了两次众测 华中 开局 目标靶标中一处资产,大概长这样 打过这套通用的都知道,这套实验室...
src|简简单单任意用户注册
作为一名登陆口对抗工程师,看到这样的注册框自然是要碰一碰的 先输入邮箱以及对应信息,发现姓名可以随便,没有校验: 点击注册之后,会向邮箱发送一封验证邮件,这是比较常见的(这里提示注册成功其实并没有,需...
地大信息-基础信息平台 GetImg 任意文件读取漏洞 Poc
0x02 产品介绍 地大信息的基础信息平台,通过整合各类空间基础数据,包括地理、地质、气象等多源信息,构建了一个空-天-地一体化的自然灾害监测物联网和时空感知大数据平台。该平台不仅支持数据的集成、管理...
域渗透系列 域信息收集之BloodHound
BloodHound介绍 BloodHound 通过图与线的形式,将域内用户、计算机、组、会话、ACL,以及域内所有的相关用户、组、计算机、登录信息、访问控制策略之间的关系,直观地展现在红队成员面前,...
SNMP服务泄露信息突破边界
“ snmp服务” 01 — 信息泄露 打靶机的时候扫端口要注意UDP的端口,这次打靶机的时候,扫描UDP端口发现了161开了snmp服务: nmap -sU --top-ports 100 $IP ...
花式固件提取之韩国KT固件
前言 手上有一台韩国的路由器,一直闲置了很久,打算去挖下漏洞,无奈找了很久固件没找到,就连官网都没有这款设备的固件,看来只有拆机; 看到flash那一刻,好吧还是上串口吧; 启动信息: 从启动信息可以...
软件配置信息也要加密存储吗?
在做通保合规的过程中,常常要求软件配置信息也要加密存储。这就给客户带来了很大的困扰,客户常常问我的就是:“我理解这个用户密码要加密,数据库中的一些敏感个人信息要加密,软件配置中没有啥敏感数据,我为啥要...
大模型的安全风险及应对建议
习近平总书记指出:“要重视通用人工智能发展,营造创新生态,重视防范风险”。近年来,以生成式预训练大模型(GPT)为代表的生成式人工智能大模型(简称“大模型”)迅猛发展,显著提升了通用理解和生成能力,但...
关于近期暗网上国内信息泄露的情报汇总
200万行 某政府网站该信息已证实为谣传,下载的数据包为俄罗斯网站相关信息某快递,82M信息泄露,涉及姓名电话详细住址已验证,大概率为真某交友约会网站,数据泄露涉及姓名身份证地址等敏感信息某学习软件,...
泛微e-cology v10远程代码执行漏洞
漏洞描述 通过e-cology-10.0的/papi/passport/rest/appThirdLogin接口传入管理员账号信息获取票据,系统依赖 H2 数据库且有 JDBC 反序列化...