9月初 Google 更新了可索引文件类型列表包含了 csv的文件格式。大家也都知道csv文件一般都比较敏感,常见于各种数据的中转使用,包含个人信息的文件也比较多见,这其实是补充了泄露发现预警的好方式...
【工具】一些实用的地图工具(1)
地图一直是情报分析师工具箱必备工具之一,之前小编也给大家推荐过不少地图工具,今天小编再给大家介绍几款实用的地图工具。一、DigitalGlobe ImageFinder https://browse....
CVE-2023-35843 NocoDB 任意文件读取漏洞Poc
0x00 团队声明 该漏洞为我团队漏洞监测平台发现,仅供学习参考使用,请勿用作违法用途,否则后果自负。 【接上一篇】CVE-2023-35843 NocoDB 任意文件读取漏洞 0x01 漏洞概述 N...
CVE-2023-35843—NocoDB 任意文件读取漏洞
漏洞简介NocoDB是一个免费的开源工具,可以在任何数据库上创建智能电子表格和 REST APIs。NocoDB 的工作原理是连接到任何关系数据库并将它们转换为智能电子表格界面。NocoDB目前适用于...
管理实践.原创 | 金融企业CMDB建设实践
一、前言 CMDB是一个既熟悉又陌生的概念,作为技术管理者一定听说过CMDB,但对CMDB的实际应用不一定有深刻了解。笔者在CMDB建设和使用方面具有多年的实践...
【工具】又一个推特分析工具Social Bearing
之前给大家介绍过几款Twitter分析工具:1、【工具】一个Twitter可视化分析工具2、【工具】免费的Twitter分析工具---Twitonomy3、【情报实战】twitter账号分析特朗普的朋...
火车上的情报收集
点击上方蓝字关注我们有时我会想念我的SIGINT日子:倾听目标的电话,并从中获得多汁的情报。但是,您并不总是需要SIGINT来窃听有趣的对话。我工作的公司提供各种各样的安全产品。在保护有价值的数据和信...
【知识】美国情报分析师的工具箱里都有哪些工具?
今天给大家推荐美国国际执法情报分析员协会(IALEIA)的《情报分析师工具箱》文章列出的情报分析师所需要的工具:1、文字处理软件目的:制作文本文件,包括公告,情况说明书,调查摘要和分析报告。分析产品应...
FBI 不断丢失台式电脑
根据 Motherboard 获得的内部记录,FBI 去年丢失了 200 多台计算机和夜视镜等其他物品。根据 Motherboard 获得的机构记录,去年 6 个月期间,FBI 丢失了 200 多台台...
WPS Office HtmTableAlt use-after-free 漏洞报告
5月29日-Talos 漏洞报告CVE 编号CVE-2021-40399概括作为 WPS Office 版本 11.2.0.10351 的一部分,WPS 电子表格 (ET) 中存在一个可利用的释放后使...
案例研究:从 BazarLoader 到网络侦察
更多全球网络安全资讯尽在邑安全执行摘要BazarLoader 是基于 Windows 的恶意软件,通过涉及电子邮件的各种方法传播。这些感染提供了犯罪分子用来确定主机是否是 Active Directo...
宅家远程办公须当心看不见的黑手,如何规避网络安全风险?
自3月以来,疫情防控形势仍旧严峻,平时光鲜亮丽出入写字楼的白领们纷纷宅家办公。远程办公虽然能一定程度克服疫情影响,但网络安全问题却亟须重视。一般而言,企业内网有“防火墙”的保护,宛如铜墙铁壁,黑客绝大...
4