研究人员发现,攻击者正在利用Google Docs的评论功能,在针对Outlook用户的网络钓鱼活动中发送恶意链接。网络安全研究员Jeremy Fuchs在周四发表的一份报告中写道,CheckPoin...
Pytask文档编写
过几天会给购买的用户发布测试版本,现在编写工具文档。如果有感兴趣的可以加我微信号mstao2021,购买。有疑问的朋友看下面的文档介绍。 原文始发于微信公众号(我的安全梦):Pytask文档编写
安全建设管理-(八)系统交付
安全建设管理控制点8.系统交付系统交付管理是指对机房建设、系统集成、网络改造中的外包工程项目的系统交付的管理,明确了交付工作的各个环节(各类工程、系统相关文档交接及设备清点等),使交付工作人员能够规范...
【ctfshow】web篇-XXE wp
前言 记录web的题目wp,慢慢变强,铸剑。 XXE做XXE题目之前我们先了解一下XXE实体注入的原理和利用方法 XML用于标记电子文件使其具有结构性的标记语言,可以用来标记数据、定义数据类型,是一种...
【封神台】漏洞挖掘XXE wp
前言 掌控安全里面的靶场漏洞挖掘XXE实体注入,学习一下! 做XXE题目之前我们先了解一下XXE实体注入的原理和利用方法 XXE基础知识 XML用于标记电子文件使其具有结构性的标记语言,可以用来标记数...
纸上得来终觉浅--xxe大杂烩
有很多东西只是停留在听过和知道的层面,深入分析总结后,才能知道其中的魅力。 XXE 基础知识 XML 用于标记电子文件使其具有结构性的标记语言,可以用来标记数据、定义数据类型,是一种允许用户对自己的标...
神兵利器-swagger-hack
在测试中偶尔会碰到swagger并插入到swagger并放置到swagger上,并在其中交替使用&nbs...
记某次接口加密测试
原文作者:lz520520@深蓝攻防实验室 原文地址:https://xz.aliyun.com/t/106040x00 前言之前接到一个接口测试项目,就提供了一个demo源码和接口设计文档...
实战|通过恶意 pdf 执行 xss 漏洞
原创稿件征集邮箱:[email protected]:3200599554黑客极客技术、信息安全热点安全研究分析等安全相关的技术文章稿件通过并发布还能收获200-800元不等的稿酬转载于利刃信安。漏...
最狡猾的勒索病毒出现!打开Office文档立刻中招
点击上方“安全优佳” 可以订阅哦!WannaCry、Petya、Cerber、Locky、Spora……勒索病毒如今已经泛滥成灾,下半年几乎每天都有新的变种出现,攻击手法也无所不用其极。中了这种病毒后...
专家解读:《关键信息基础设施保护条例》
前言2021年6月,我国发布《 中华人民共和国数据安全法》, 笔者针对该法编写《 老烦读数据安全法 》一文。承蒙读者厚爱很多热心读者对 该文提供了修订意见及建议。2021年8月备受瞩目的《关键信息基础...
数据库|MongoDB漏洞利用姿势
前言 本篇文章记录了mongo数据库的一次漏洞复现,从安装到漏洞复习,然后是实操mongo数据库的SQL手工注入,未授权和SQL注入危害还是蛮大的,由于mongo数据库安全性较高,使用数量极高,所以学...
31