在云场景中,API网关(API Gateway,简称APIGW)作为流量入口的核心组件,承担着身份认证、流量管理、安全防护等关键职责。本文将围绕APIGW的证书管理,梳理一套实战证书更换流程。APIG...
大华ICC智慧校园综合管理平台env/heapdump敏感信息泄露
资产收集 body="static/fontshd/font-hd.css" || body="客户端会小于800" 漏洞复现 构造url /evo-apigw/dsc-mac/heapdump;.j...
【威胁情报】Hvv期间恶意IP及钓鱼样本
以下情报均来源于网络,请各位读者注意分辨真实性网络钓鱼样本【重保实时情报】微步情报局已捕获下列样本,请防守方重点关注:钓鱼样本主题:"江门网络安全排查.exe.zip"SHA256:7734b9ee4...
Day 2 | 最嚣张的10个CS登场,IOC附上
作为每年演练的当红炸子鸡,rt有多爱CS,bt就有多恨CS。我们通过资产测绘发现,过去几个月有效的CS服务器还真不少: CS马广泛分布在各朵云上(但腾某云你是怎么回事): 分布的城市也和本次演练的主战...