7月19日,最新研究发现,Wi-Fi网络名称漏洞可完全禁用iPhone网络功能,且可实施远程代码执行,但今年早些时候苹果公司已经悄悄修复。这个拒绝服务漏洞在上个月曝光,在iOS处理与SSID输入相关的...
如何在AWS上学习和研究渗透测试技术
平台介绍今天给大家带来的是一个名为“AWS Pen-Testing Laboratory”的渗透测试实验室,这个渗透测试平台使用了Terraform(laC)部署在AWS上,并且提供了一个可以通过SS...
时隔多年,一串特殊字符依旧能让iPhone崩溃
想必各位 PWN 友这几天已经被 iPhone 的新 bug 刷屏了,不知道有没有勇士亲自动手验证。PWN 君亲测一番之后,现在正在让手机还原网络设置……新 bug 的详情是这样的,一位名叫 ...
Struts2全漏洞扫描利用工具
Struts2-ScanStruts2漏洞利用扫描工具,基于互联网上已经公开的Structs2高危漏洞exp的扫描利用工具,目前支持的漏洞如下: S2-001, S2-003, S2-005, S2-...
研究人员演示如何通过WiFi热点来攻击iPhone手机;Google在麻省居民安卓手机强制安装COVID-19跟踪应用
维他命安全简讯21星期一2021年06月【威胁情报】研究人员演示如何通过WiFi热点来攻击iPhone手机Google在麻省居民安卓手机强制安装COVID-19跟踪应用Mandiant披露Darksi...
云渗透安全 - Nebula 自动化测试
Nebula 是一个云和(希望如此)DevOps 渗透测试框架。它为每个提供者和每个功能构建了模块。截至 2021 年 4 月,它仅涵盖 AWS,但目前是一个正在进行的项目,并有望继续发展以测试 GC...
洞态IAST自动检测S2-048
01复现环境搭建访问火线-靶场并搜索S2-048,然后启动registry.cn-beijing.aliyuncs.com/huoxian/s_struts2_s2-059:latest 环...
【安全资讯】事实证明,低风险的 iOS Wi-Fi 命名错误可以远程入侵 iPhone
点击上方蓝字“Ots安全”一起玩耍根据新的研究,被发现完全禁用 iPhone 网络功能的 Wi-Fi 网络名称错误具有远程代码执行功能,并在今年早些时候被 Apple 悄悄修复。上个月曝光的拒绝服务漏...
Struts2-061自动化脚本的编写与Goby POC编写
点击上方蓝字关注我们0x00:前言与简介一、S2-061是对S2-059沙盒进行的绕过漏洞二、“黑客”就通过构造恶意的 OGNL 表达式,引发 OGNL 表达式二次解析,最终造成远程代码执行的影响. ...
iPhone热点功能的一个bug可以让你“永远”连不上Wi-Fi
作者:yannichen,转载于freebuf6月21日消息,逆向工程师Carl Schou在iPhone中发现了一个新bug。如果手机连接到一个名字中带有特殊字符的热点(如“%p%s%s%s%n”)...
西门子SIMATIC S7 300 PLC存在被勒索风险(附视频)
一、西门子SIMATIC S7 300 PLC西门子(SIEMENS)创立于1847年,是全球电子电气工程领域的领先企业。西门子S7-300系列的PLC体积小、速度快、标准化,具有网络通信能力,功能强...
工控安全入门常用逻辑编程
工控安全入门常用逻辑编程前言SIMATIC Step 7是基于TIA博途平台的工程组态软件,支持SIMATIC S7-1500、SIMATIC S7-1200、SIMATIC S7-300和SIMAT...
11