微信又改版了,为了我们能一直相见你的加星和在看对我们非常重要点击“长亭安全课堂”——主页右上角——设为星标🌟期待与你的每次见面~距离实战栈溢出:三个漏洞搞定一台路由器(https://zhuanlan...
深信服EDR(v3.2.16-19)远程代码执行漏洞
漏洞详情访问一下深信服EDR,显示登陆界面https://IP:PORT/ui/login.php此时我们把URL改成如下,即可实现远程代码执行https://IP:PORT/ui/login.php...
深信服EDR(<=v3.2.19)任意用户登录漏洞
漏洞详情访问一下深信服EDR,显示登陆界面https://IP:PORT/ui/login.php此时我们把URL改成如下,即可直接登陆后台。注:该用户名须存在https://IP:PORT/ui/l...
渗透测试人员一篇文章入门python语言
点击蓝字关注我们吧!前言python是一门强大的脚本语言,学好python,能让渗透更加高效。python在设计上坚持了清晰划一的风格,这使得python成为一门易读、易维护,并且被大量用户所欢迎的、...
hvv最新情报
实时更新情报共享平台:https://www.secshi.com/circle/qingbao文末大量HVV资料免费知识星球,6000人已加入!威胁情报仅作参考,如因误封IP及任何其他操作产生的后果...
今日威胁情报2020/9/9-10(第300期)
高级威胁分析1、ShadowPad:新的Winnti组活动https://www.ptsecurity.com/ru-ru/research/pt-esc-threat-intelligence/sh...
为什么HTTPS是安全的
1. HTTP 协议在谈论 HTTPS 协议之前,先来回顾一下 HTTP 协议的概念。1.1 HTTP 协议介绍HTTP 协议是一种基于文本的传输协议,它位于 OSI 网络模型中的应用层。HTTP 协...
每日攻防资讯简报[Sept.10th]
0x00资讯1.巴基斯坦领先的电力提供商K-ElectricK遭受NetWalker勒索软件攻击,影响了其账单和在线服务,攻击者索要$ 3,850,000赎金https://www.hackread....
高版本64位Win10(RS2或更高)下枚举消息钩子的一种思路
本文为看雪论坛优秀文章看雪论坛作者ID:hhkqqs首先是参考文章:https://bbs.pediy.com/thread-14600.htm (作者:一块三毛钱)https://bbs....
盘点提高国内访问 GitHub 的速度的 9 种方案
点击上方 Java后端,选择 设为星标优质文章,及时送达https://urlify.cn/IFzQRb1. GitHub 镜像访问这里提供两个最常用的镜像地址:https://g...
每日安全动态第21期(09.08 - 09.10)
每日安全动态安/全/分/析01ANALYSISHyland OnBase中的DLL劫持漏洞Hyland OnBase 19.x及更低版本的Web客户端、Unity客户端和服务器容易受到DLL劫持的攻击...
用Python让图表动起来,居然这么简单?!
来自公众号:优达学城Udacity作者:Viviane我好像看到这个emoji:📈动起来了!编译:佑铭参考:https://towardsdatascience.com/how-to-create-a...
169