最新 最热

渗透怎么学?渗透测试中超全的提权思路来了!

提权Webshell:尽量能够获取webshell,如果获取不到webshell可以在有文件上传的地方上传反弹shell脚本;或者利用漏洞(系统漏洞,服务器漏洞,第三方软件漏洞,数据库漏洞)来获取shell。...

2021-08-02
1

零零信安王宇:通过基于VPT的风险管理 用20%的时间去解决80%的风险

王宇在演讲伊始先引出了风险、弱点和漏洞,并指出他们之间的关系——漏洞属于弱点的一部分,弱点属于风险的一部分。在这三个词汇中,风险和漏洞是最为常见的,而关于“弱点”方面提及相对较少,而这也是王宇此次演讲主题中“弱...

2021-07-31
0

哭了,21k Star 的 Yapi 被黑客入侵了

事情是这样的,由于我们项目使用了这个 Yapi 项目,前几天收到了安全组的预警通知,说 Yapi 被爆出了安全漏洞,新注册的用户,可以在你的服务器执行任意代码,删除任意东西,让我紧急修改!!...

2021-07-30
0

云原生安全白皮书中文版

鸣谢中文译者:@rootsongjc、@N3erox0、@cafra、@aiaicaow、@hbrls、@losery、@knwng、@babysor、@gtb-togerther、@dwctua。

2021-07-30
1

渗透干货分享:spring-boot-actuator-logview 文件包含漏洞复现

日常搬砖过程中在github发现的一个CVE,https://github.com/ARPSyndicate/kenzer-templates/blob/1f1dd550ddbde72cbe378452973b93b3e62003f5/jaeles/cvescan/medium/CVE-2021-21234.yam 看...

2021-07-29
1

S2-059_RCE_CVE-2019-0230

2020年12月8日,Apache官方发布安全公告称Apache Struts2修复了一处ONGL表达式执行的安全漏洞(S2-061),据相关安全人员披露该漏洞是对S2-059沙盒的绕过,由于之前没有对S2-059进行过细致的分析又对S2-061产生了兴趣,所以就...

2021-07-21
1

C 语言漏洞最严重,PHP 最易受攻击,程序员该怎么写代码?

论编程语言的安全性,作为历史最悠久的编程语言,C 仍然是开源漏洞最多的一个,但 PHP 的变化却最大,为什么 PHP 更容易受到攻击?

2021-07-20
0

一觉醒来2T硬盘数据化为乌有,背后或是两名黑客在竞争式入侵

毫不夸张的说,上周四的6月24日,西部数据硬盘的My Book Live用户就是这样的心情。

2021-07-19
0

拒收苹果超10万元赏金!程序员小哥找出iCloud账户漏洞后,发文直指苹果不够公开透明

要知道,苹果在2014年iCloud账户泄露私密照事件后,就添加了双因素身份认证功能。

2021-07-19
0

开源项目的 5 年长跑,runc v1.0 终于正式发布!

在 2018 年 11 月底时,我写了一篇文章 《runc 1.0-rc6 发布之际》[2] , 那应该是我第一次公开介绍 runc。如果你还不了解 runc 是什么,以及如何使用它,请参考我那篇文章。本文中不再对其概念和用法等进行说明。...

2021-07-14
0