点击上方[蓝字],关注我们免责声明本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号团队不为此承担任何责任。文章正文0x00 前...
SSRF 漏洞简介
SSRF 漏洞简介漏洞描述SSRF(全称Server-Side Request Forgery),即服务器端请求伪造。SSRF是一种由攻击者构造请求,服务端发起请求的漏洞。SSRF攻击的目标是外网无法...
Mercury:一款网络元数据捕捉与安全分析工具
关于Mercury Mercury是一款功能强大的网络元数据捕捉与安全分析工具,广大研究人员可以利用该工具执行高级网络流量安全审计与分析。 功能介绍Mercury可以读取网络数据包,识别感兴趣的元数据...
【OSINT技巧】如何识别被处理过的图像
今天给大家推送前内部威胁和威胁行为者杰西·威廉·麦格劳(Jesse William McGraw)的文章,他也被称为 “幽灵出走”(GhostExodus)。他是美国近代历史上第一个因破坏工业控制系统...
数百万用户使用的 E2EE 云服务提供商发现重大缺陷
苏黎世联邦理工学院的研究人员发现了几种端到端加密 (E2EE) 云存储服务中存在严重的加密漏洞,对其安全性提出了质疑。Jonas Hofmann 和 Kien Tuong Truong 的分析揭示了四...
file-unpumper:一款针对PE文件的安全分析工具
关于file-unpumper file-unpumper是一款针对PE(可移植可执行)文件的安全分析工具,可以帮助广大研究人员轻松对PE文件执行安全分析与审计任务。 file-unpumper是一款...
Manifesto:一种新的开源容器元数据工具
在 Aqua Security,我们最近发布了一个开源项目,以帮助容器用户管理与其容器映像关联的元数据。它被称为 Manifesto,它将自由格式的元数据与图像本身一起存储在注册表中。构建后元数据的需...
AIGC标识办法及强制国标速览
编者按2024年9月14日,国家网信办发布《人工智能生成合成内容标识办法(征求意见稿)》(以下简称“《标识办法》”),旨在为人工智能生成合成内容标识提供强制性规范,维护国家安全和社会公共利益,保护公民...
Arkime:一款大规模数据包捕获和索引数据库系统
关于Arkime Arkime 是一个开源、大规模、完整的数据包捕获、索引和数据库系统,能够增强当前的安全基础设施,并以标准PCAP格式存储和索引网络流量,提供快速的索引访问。 该工具提供直观而简单的...
逆转、揭露、恢复:Windows Defender 隔离取证
免责声明由于传播、利用本公众号红云谈安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号红云谈安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会...
华为分布式存储FusionStorage知识点总结【面试篇】
点击上方网络技术干货圈,选择设为星标优质文章,及时送达转载请注明以下内容:来源:公众号【网络技术干货圈】作者:圈圈ID:wljsghq1、华为分布式存储FusionStorage产品特点:高性能高可靠...
CVSS 10信息披露+图片元数据不适当处理+大小写绕过速率限制
漏洞1:CVSS 10信息披露app.redacted.com,是一个在线学习应用程序,适用于企业。但其仅限于会员。尝试使用wappalyzer分析其技术堆栈。首先想到的是对敏感文件进行目录模糊测试。...
13