好久没更新了,有点不敢写了,不管写什么,都有人拿我说事,说你不好不行,说你好还是拿我说事,一个死了三年多的人,还能被你们拿出来鞭尸,可见本人影响力还是挺大的,应了一句话:一个人最大的价值,是能够被别人...
深x服安服工程师面试
免费&进群 本文由掌控安全学院 - sbhglqy 投稿一、自我介绍阿吧阿吧二、你挖src有挖哪些,就是有没有挖到...
2022 SDC 议题回顾 | 国产智能网联汽车漏洞挖掘中的几个突破点
国产智能网联汽车进入了辅助驾驶时代,发展非常迅猛,但安全问题也随之增多。本议题讲解国产智能网联汽车漏洞挖掘中的几种特殊方法和思路,也有对应的防护建议。供汽车相关安全研究人员和车企开发者参考。例如:渗透...
企业最大的黑客竟然是内部员工?
据CNBC报道,伴随着大量被报道的数据外泄继续袭击美国企业,信息技术预算正在不断膨胀,旨在对抗企业自认为是自己所面临的最大威胁:来自外部实体的富有经验的匿名黑客。根据美国身份窃盗资源中心(Identi...
有关VIEWSTATE exploit在实战中的应用问题
文章源自【字节脉搏社区】-字节脉搏实验室作者-叶子扫描下方二维码进入社区:相信大家都晓得过 CVE-2020-0688 ,由于部署完Exchange Server后使用了硬编码的 Machine Ke...