前言 本文为玲珑安全原创,未经授权不可转载。请进行合法的渗透测试,本公众号、芳华绝代安全团队公众号及作者不承担任何因利用本公众号分享的内容而造成的任何后果。 简介 ARL(Asset Reconnai...
[1day]用友NC某接口存在任意文件读取漏洞
0x01 漏洞简述—用友NC是一款企业级ERP(企业资源计划)软件,它提供了全面的财务、人力资源、采购、销售、生产等各种业务管理模块,适用于中小型企业和大型集团公司。用友NC具有良好的可扩展性和可定制...
As-Exploits 1.5更新
更新日志新增支持jspjs/aspxcsharp类型除内存马/内存马管理模块以外,均支持Tomcat10内存马注入模块更新:Filter类型:新增PystingerFilter,SorFilter新增...
JWT 登录认证及 Token 自动续期方案解读
点击下方“IT牧场”,选择“设为星标”来源:juejin.cn/post/6932702419344162823过去这段时间主要负责了项目中的用户管理模块,用户管理模块会涉及到加密及认证流程,加密已经...
金融实践群精华回顾之六-安全资产管理
目录:篇一:浅谈root账号安全管理篇二:供应商及人员安全管理篇三:职业欠钱理解的安全运营篇四:测试环境安全管理漫谈篇五:流量层检测的未来何去何从?篇六:安全资产管理篇七:操作系统补丁管理与代码扫描工...
安全培训平台选型(1)—培训平台模块
点击上方蓝字,关注青藤安全公众号作者丨王敏伟(微信号txsser)自从2025制造文件下发后,高端人才的培训市场其实也是我看好的一个方向,这是一块巨大的蛋糕。加之《网络安全法》的实施,登...