本次渗透的主要流程为:通过越权漏洞,得到高权限的账号,复用cookie后登录到后台,利用SSRF配合文件上传成功getshell;登录主机后,逆向dll和exe文件,从中发现提权的重要信息,最后通过d...
病患信息遭泄露 骗子假扮医生短信要红包
温州市附属第一医院的很多病患及其家属最近碰到了怪事——手术之前的一两天,手机就会收到以院方主刀医生名义发来的索要红包短信。短信内容是:医院里禁收红包,请汇款至银行账号,我会尽心尽力完成手术。 患者和家...
日志和应急的那些事
这是 酒仙桥六号部队 的第 63 篇文章。全文共计7453个字,预计阅读时长20分钟。概述如果把应急响应人员,比作是医生的话,那日志就是病人的自我症状描述,越详...