一、工业控制系统安全背景我国网络安全形势日益严峻,截止2020年12月,根据我国国家信息安全漏洞共享平台(CNVD)统计,信息安全漏洞总数为151924个,其中工控系统漏洞总数为2945个,2020年...
红队重点攻击系统指纹探测工具与重点系统漏洞整理
本文来自https://github.com/ShiHuang-ESec/EHolehttps://github.com/r0eXpeR/redteam_vul两者配合使用更佳EHole(棱洞)-红队...
国家区块链漏洞库发布《区块链漏洞定级细则》,慢雾重点贡献《外围系统漏洞定级细则》
9 月 27 日,国家区块链漏洞库(CNDV)《区块链漏洞定级细则》发布。(https://bc.cnvd.org.cn/focus_infonum=e66b7041a4aa3a54e362b4acc...
某信系统漏洞挖掘
点击蓝字 · 关注我们01前言之前提交了两个某系统的弱口令晚上又复测了一下发现事情其实可以更简单02漏洞标题某信系统漏洞挖掘03漏洞类型web漏洞之信息泄露04漏洞URL&nbs...
Apache Kylin未授权访问泄露ldap密码
文章来源:xsser的博客用codeQL挖的。。。不知道这个是不是api的feature?感觉这套系统漏洞好多?????简直就是一个靶场一般
渗透测试干货 | 横向渗透的常见方法
文章来源:安全鸭在已经攻占部分内网主机的前提下,利用现有的资源尝试获取更多的凭据、更高的权限,进而达到控制整个网段、拥有最高权限的目的。在很多时候,内网渗透的起点往往只是一台通过漏洞攻陷的跳板,横向渗...
正方教务系统漏洞利用exp
#!/usr/bin/env python # -*- coding: utf-8 -*- #author: Windy import os import re import sys import u...
9