申明:本文仅供技术交流,请自觉遵守网络安全相关法律法规,切勿利用文章内的相关技术从事非法活动,如因此产生的一切不良后果与文章作者无关。 0x00 介绍 Rejetto HTTP File Server...
网络安全基础扫盲篇之环境变量
知识宝库在此藏,一键关注获宝藏在刚入职进行测评作业的时候,很多小朋友有这样一个问题:我明明是按照作业指导书上的命令敲的啊,为什么没反应,运行不了啊?客户告诉我mysql 数据库就是在这台服务器上啊,我...
追踪高级威胁组织,根本不是安全团队的日常需求
如果一个行业新手花几个小时观看有关网络安全的电影(选择任何你最喜欢的电影),进行行业营销,他们不可避免地会得出这样的结论:安全团队是战士,他们花24/7的时间对抗高级和高度有针对性的攻击,修补零日以防...
亿赛通 电子文档安全管理系统 findByLockName Sql注入漏洞
产品简介 亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文...
DownUnderCTF 2024 writeup by Mini-Venom
招新小广告CTF组诚招re、crypto、pwn、misc、合约方向的师傅,长期招新IOT+Car+工控+样本分析多个组招人有意向的师傅请联系邮箱[email protected](带上简历和想加入的小...
Proxifier使用Chain实现多级代理
前言 在红队工作遇到内网环境需要实现多级代理时,各段之间代理流量转发很多工具的命令十分复杂,在使用Proxifier中发现可以使用Chain来配合socks进行多级代理; Gost配合Proxifi...
网络安全从业人员必知的nc工具
一、引言 在网络安全领域,网络管理员和安全专业人员需要使用各种工具来监控、分析和维护网络的安全。Netcat(简称nc)是这些工具中的一种,它以其灵活性和强大的功能而广受欢迎。Netcat被称为“网络...
Docassemble任意文件读取漏洞(CVE-2024-27292)
0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责! 0x01漏洞介绍 Docassemble是Jonathan Pyle个人开发者的一个免费的开源专家系...
南非国家医疗实验室遭勒索软件攻击,所有备份被清空
关键词勒索软件南非国家卫生实验室服务局(NHLS)是由政府运营的医疗检测实验室网络,该机构在从勒索软件攻击中恢复的过程中继续奋战,勒索软件攻击破坏了系统并删除了备份。6 月 22 日,勒索软件曾针对 ...
抓NSA特种木马的方法
我不会说只有我一个人知道这种方法,但这可能是第一次公开讨论。这就好比,美国情报机构说:“俄罗斯将在2022年2月24日入侵乌克兰”,但美国情报机构绝对不会告诉你,他是如何知道的以及从哪里搞到的情报。所...
网络安全缩略语汇编手册-C(CP-CrTRICS)
CPContingency Planning应急计划CSF控制系统应急计划是实现组织任务和业务职能运作连续性的总体计划的一部分。应急计划解决了当系统受到破坏或破坏时系统恢复和替代任务或业务流程的实施。...
2024春秋杯网络安全联赛夏季赛WP(web)
1. 前言个人赛,参赛的主要都是学生,不是特别卷。因为web比较有意思,AWDP也有三道是web。虽然有的题没解出来,但除了MyCMS没时间碰,其他基本都摸的差不多了。2. brother...
1191