“周期临近,0day漏洞检测与预防又重新霸占安全圈热搜榜。截止6月底,存在多个在野0day漏洞利用自微步在线旗下威胁感知平台TDP 0day检测能力上线以来,目前已监测到存在多个在野利用0day漏洞,...
渗透必备|无回显漏洞测试辅助平台(附下载)
获黑客教程免费&进群无回显漏洞测试辅助平台 (Spring Boot + Spring Security + Netty),平台使用Java编写,提供DNSLOG,HTTPLOG等功能,辅助渗...
车主信息泄露事件频现,智慧停车平台数据安全建设刻不容缓
近几年,在“智慧城市“的驱动下,方便停车场管理和市民停车的“智慧停车”平台蓬勃发展。停车场接入“智慧停车”系统后,车主用手机扫一扫、输入车牌号即可线上查询和缴费,简单方便快捷的同时,随之而来的业务安全...
记某地市HW|外网打点到Linux内网横向初体验
申明:本公众号所有文章仅供技术交流,请自觉遵守网络安全相关法律法规,切勿利用文章内的相关技术从事非法活动,如因此产生的一切不良后果与文章作者无关本文首发于奇安信攻防社区原文地址:https://for...
什么是撞库及撞库攻击的基本原理
6月26日晚,我国大型聊天软件QQ出现了大规模盗号情况,而且是在QQ号本人在线时出现了被盗情况。6月27日中午,腾讯QQ发布声明称:6月26日晚上10点左右,收到部分用户反馈QQ号码被盗。QQ安全团队...
大连破获游戏账号交易诈骗案丨西宁打掉特大电信网络诈骗洗钱团伙——涉网犯罪每日情报
案件打击大连警方破获游戏账号交易诈骗案近日,辽宁省大连市公安局甘井子分局破获游戏账号交易诈骗案,民警远赴湖南岳阳和广东广州抓获犯罪嫌疑人4名,涉案金额50万元。经查,嫌疑人在游戏账号交易平台假意出售账...
神兵利器 | 无回显漏洞测试辅助平台(附下载)
无回显漏洞测试辅助平台 (Spring Boot + Spring Security + Netty),平台使用Java编写,提供DNSLOG,HTTPLOG等功能,辅助渗透测试过程中无回显漏洞及SS...
白泽带你读论文 | Messy States of Wiring: Vulnerabilities in Emergin
如需转载请注明出处,侵权必究。 本文发表于USENIX Secuirty 2021,第一作者是路易斯安那大学拉法叶分校 (University of...
Spring Data MongoDB SpEL表达式注入漏洞风险提示(CVE-2022-22980)
漏洞公告近日,安恒信息CERT监测到VMware官方发布了安全公告,修复了Spring Data MongoDB的一处SpEL 表达式注入漏洞(CVE-2022-22980),该漏洞允许未经身份验证的...
渗透测试工具集合(建议收藏)
服务器环境的搭建和配置(安全运维篇)WebGoat漏洞练习平台https://github.com/WebGoat/WebGoatwebgoat-legacy漏洞练习平台https://github....
疑似与TA551有关的钓鱼活动——每周威胁动态第82期(06.05-06.10)
APT组织Keksec组织针对互联网平台的僵尸攻击活动POLONIUM滥用OneDrive平台的IT供应链攻击加密劫持的幕后黑手——WatchDogKimsuky组织利用BabyShark组件开展攻...
再也不用记密码!无密码认证时代将要到来
本文经授权转自公众号CSDN(ID:CSDNnews)整理 | 章雨铭,责编 | 屠敏在这个互联网飞速发展的时代,越来越多的网站、软件、技术的出现,为我们的带来便利的同时,也给我们增加了一些“小烦恼”...
22