0x00 漏洞编号 暂无 0x01 危险等级 中危 0x02 漏洞概述泛微E-Office是一款企业办公自动化软件,由中国泛微软件股份有限公司(简称“泛微软件”)开发。它是基于B/S架构的企业级信息化...
金和OA SQL注入漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台...
印度尼西亚政府官员的敏感数据据称在暗网上泄露,大约有 660 万条记录
Discord 为音频和视频通话推出端到端加密功能Discord 推出了 DAVE 协议,这是一种定制的端到端加密 (E2EE) 协议,旨在保护平台上的音频和视频通话免遭未经授权的拦截。来源: Ble...
[转]《网络安全应急管理与技术实践》 网络安全应急技术与实践(入侵技术)
🏆 作者简介,愚公搬代码 🏆《头衔》:华为云特约编辑,华为云云享专家,华为开发者专家,华为产品云测专家,CSDN博客专家,CSDN商业化专家,阿里云专家博主,阿里云签约作者,腾讯云优秀博主,腾讯云内...
DockerSpy:在 Docker Hub 上搜索镜像提取敏感信息
DockerSpy 在 Docker Hub 上搜索镜像并提取敏感信息,例如身份验证机密、私钥等。项目网址:https://github.com/iverberk/docker-spy什么是 Dock...
俄罗斯APT利用NSA工具入侵欧洲酒店网络,窃取敏感信息
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
渗透测试必备:BigBountyRecon 工具,帮你快速找到目标!
此外,了解现有的控制措施以及对目标组织的安全成熟度级别的一些粗略估计也将很有用。此工具可作为您通常的漏洞搜索方法的补充。其目的是快速检查和收集有关目标组织的信息,而无需花时间记住这些语法。此外,它还可...
实战攻防|业务逻辑漏洞&文件上传绕过横扫内网实战复盘
今天的分享从获取敏感数据角度出发,主要利用小程序逻辑漏洞,越权获取系统内所有个人敏感信息,以及利用文件上传绕过漏洞,拿到服务器shell进行内网横向。全文已重码,可放心食用!话不多说,上干货!! 过 ...
美军特战部队首次展示WiFi网络爆破新技能
9月11日,星期三,您好!中科汇能与您分享信息安全快讯:01乌克兰军事系统遭遇后门软件应用攻击近日,乌克兰计算机应急响应小组(CERT-UA)披露了一起针对乌克兰军队的复杂网络攻击。攻击者通过伪装成合...
【工具介绍】DockerSpy:从Docker Hub上的图像提取敏感信息
DockerSpy 扫描 Docker Hub 中的图像并检索敏感信息,包括身份验证机密、私钥和其他机密数据。DockerSpy 的创建者 Alisson Moretto 告诉 Help Net Se...
众诚网上订单系统SQL注入漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述众诚网上订单系统是一种专为解决传统订货方式中存在的问题而设计的在线订单处理平台。 0x03 漏洞详情漏洞类型:SQL注入影响:获取...
Cisco Smart Licensing Utility静态凭证后门和信息泄露漏洞
0x00 漏洞编号 CVE-2024-20439 CVE-2024-20440 0x01 危险等级 高危 0x02 漏洞概述Cisco Smart License Utility是思科公司推出的一种软...
65