0x01 前言 Druid是阿里开发的数据库连接池,广泛用于监控和数据管理。常见的安全漏洞主要有两种:未授权访问和弱口令问题。若发现Druid未授权访问,利用druid_sessions...
云时代下,如何落地有效的云安全防御体系
数字化时代,上云是企业不可忽视的路径,因此对于云上安全治理以及云平台自身安全性的考量,也成为长期以来业界持续探索的课题。从参考传统网络安全而设计的云安全,到补丁式的云原生安全,再到如今的云安全治理体系...
ssrf提升危害最大化
正文 正常情况下的请求: 在正常情况下,用户会在LRS配置中输入一个合法的、用来收集学习记录的URL,例如: http://legit-lrs-server.com/data 服务器会发送请求到这个U...
2024 年网络安全支出将飙升:企业如何实现投资最大化
,近期,Gartner 预测 2024 年全球安全和风险管理支出将增长14.3%,这一增长使得人们重新关注具有成本效益的网络安全投资。低效的网络安全支出随着预算的增加,变得愈加引发关注,低效的支出通常...
利用 GitHub 最大化你的漏洞数量
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。背景介绍:对于漏洞赏金猎人,GitHub ...
实战!渗透测试入门使用组合拳使漏洞最大化!
自学那么久,看了那么多视频,还是挖不到漏洞,在面试时,一份拿出手的成绩都没有,这是大多数人入门安全的“通病”。我遇到过很多人,学了很久的安全,但是让他用自己学的理论去挖漏洞,他完全不知道从哪里下手。然...
NeurIPS2022|探明图对比学习的游戏规则:谱图理论视角
题目:Revisiting Graph Contrastive Learning from the Perspective of Graph Spectrum会议:NeurIPS 2022论文链接:h...
使用MagicRecon在挖洞时最大化数据收集量
关于MagicReconMagicRecon是一个功能强大的Shell脚本,它可以帮助广大研究人员在有针对性的挖洞过程中,最大化地收集网络侦察信息和其他数据。MagicRecon所收集到的所有数据都将...