免责声明道一安全(本公众号)的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵...
XiebroC2 控制器
主要功能植入端(Implant)使用Golang编写,兼容Windows、Linux、MacOS(移动平台正在考虑未来更新)团队服务器(Teamserver)使用.net 6.0编写,不依赖.NET ...
JAVA 代码审计第一课:环境搭建与SQL 注入漏洞
很久没有审计了,所以想出一期审计内容,整体内容偏简单,我默认你们会基本的 java 语言,所以就不带你们学习相关的语言基础,废话少说,直接开篇审计环境jdk 下载https://www.oracle....
汽车电机控制器主控MCU有哪些推荐?
点击上方蓝字谈思实验室获取更多汽车网络安全资讯在现代汽车电机控制系统中,MCU的选择需要综合考虑性能、实时性、安全性和集成度等因素。当前,广泛应用于电动汽车和混合动力汽车电机控制器中的MCU包括:Re...
干货 | Uni-Sentry车载控制器HSM安全固件密码学算法(1)
上海伊世智能科技有限公司干货技术分享:Uni-Sentry车载控制器HSM安全固件密码学算法商务合作:[email protected]联系电话:021-64328166 1862111...
【JAVA代码审计】bootplus 管理系统审计
点击上方蓝字关注我们 并设为星标 0x00 前言 bootplus是基于SpringBoot + Shiro + MyBatisPlus的,拥有接口管理,权限管理,监控组件等功能的一体化权限管理框架....
黑客利用 Aviatrix Controller RCE 关键漏洞发起攻击
攻击者正在利用 Aviatrix Controller 实例中一个严重的远程命令执行漏洞(CVE-2024-50603)来安装后门和加密矿工。Aviatrix 控制器是 Aviatrix 云网络平台的...
【云安全】云原生-K8S-简介
K8S简介Kubernetes(简称K8S)是一种开源的容器编排平台,用于管理容器化应用的部署、扩展和运维。它由Google于2014年开源并交给CNCF(Cloud Native Computing...
车载以太网与CAN通信之间的区别
点击上方蓝字谈思实验室获取更多汽车网络安全资讯问题一:车载以太网与传统CAN之间的区别车载以太网和传统的控制器局域网(Controller Area Network,CAN)是两种不同的网络技术,它们...
2025年首个满分漏洞:云攻击者利用Aviatrix Controller漏洞植入恶意软件
2025年1月14日,网络安全研究人员发现,云攻击者正在利用一个名为Max-Critical Aviatrix RCE的漏洞(编号CVE-2024-50603),该漏洞在CVSS评分中高达10分(满分...
2025年首个满分漏洞,PoC已公布,可部署后门
关键词 安全漏洞 云攻击者正在大肆利用名为Max - Critical Aviatrix RCE漏洞(编号CVE - 2024 - 50603),此漏洞在CVSS评分中高达10分(满分1...
浅识 K8S 中的准入控制器
文章首发于:火线Zone社区(https://zone.huoxian.cn/)背景在 k8s中各组件和kube apiserver通信时的认证和鉴权 中提到"NodeRestriction准入插件"...
19