Freebuf共360篇 第11页
渗透测试之信息收集篇 - 作者:无名草talent-安全小百科

渗透测试之信息收集篇 – 作者:无名草talent

前言信息收集的重要性进行渗透测试之前,最重要的一步就是信息收集。信息收集可以让渗透者选择合适和准确的渗透测试攻击方式,缩短渗透测试时间。所谓知己知彼,百战不殆,我们越了解测试目标,测...
admin的头像-安全小百科admin3年前
90
减少崩溃更流畅!Microsoft Office更新修复Outlook性能问题 - 作者:中科天齐软件安全中心-安全小百科

减少崩溃更流畅!Microsoft Office更新修复Outlook性能问题 – 作者:中科天齐软件安全中心

从用户角度来说,产品性能好坏直接影响用户的使用感受和是否留存问题,因此在应用软件开发完成之后一般都会对产品进行性能效率测试,以确保产品在使用运行中不会出现重大问题。近日,Microsoft...
admin的头像-安全小百科admin3年前
180
安全威胁情报周报(7.3-7.9) - 作者:安恒威胁情报中心-安全小百科

安全威胁情报周报(7.3-7.9) – 作者:安恒威胁情报中心

目录【恶意软件威胁情报】PurpleFox利用基于WPAD的中间人攻击针对印度尼西亚用户Mirai僵尸网络变种利用未公开的KGUARD DVR固件漏洞进行传播Warzone RAT:利用公式编辑器进行投放的窃密木马窃取F...
admin的头像-安全小百科admin3年前
110
Bypass文件上传绕过-Getshell - 作者:G0mini-安全小百科

Bypass文件上传绕过-Getshell – 作者:G0mini

前言某次小型红蓝,直接丢过来几个登陆框,定点打。环境介绍全部都是shiro框架。都是Windows 2012系统只有登陆框。过程爆破用户名密码,都是加密的。 查看网页源代码的时候,发现其中一个利用的...
admin的头像-安全小百科admin3年前
130
权威认证丨闪捷三大数据安全能力通过中国信通院“数据安全类产品能力验证计划” - 作者:secsmart-安全小百科

权威认证丨闪捷三大数据安全能力通过中国信通院“数据安全类产品能力验证计划” – 作者:secsmart

近日,中国信息通信研究院正式发布数据安全类产品能力验证计划,闪捷信息凭借数据资产安全管理平台、动态数据脱敏系统、数据库审计和防护系统三大先进数据安全产品能力,一举领跑本期入选名单,...
admin的头像-安全小百科admin3年前
110
开始报名丨CCF C³-08@绿盟科技:知识图谱与语义分析 - 作者:绿盟科技-安全小百科

开始报名丨CCF C³-08@绿盟科技:知识图谱与语义分析 – 作者:绿盟科技

CCF C³活动第八期主题是:知识图谱与语义分析,将于7月23日周五晚18:10-21:30,在绿盟科技集团北京总部举行。以知识图谱为代表的知识工程系列技术是认知智能的核心。知识图谱的构建技术与应用...
admin的头像-安全小百科admin3年前
70
powershell免杀之路 - 作者:zsl520-安全小百科

powershell免杀之路 – 作者:zsl520

Windows PowerShell 是一种命令行外壳程序和脚本环境,使命令行用户和脚本编写者可以利用 .NET Framework的强大功能。powershell一直都是内网渗透的大热门,微软是真正的在推行PowerShell,包括...
admin的头像-安全小百科admin3年前
40
Windows Print Spooler服务最新漏洞CVE-2021-34527详细分析 - 作者:alphalab-安全小百科

Windows Print Spooler服务最新漏洞CVE-2021-34527详细分析 – 作者:alphalab

近日,有安全研究员在github上公开了'CVE-2021-1675'的exp PrintNightmare,后经验证公开的exp是一个与CVE-2021-1675不同的漏洞,微软为其分配了新的编号CVE-2021-34527。这篇文章记录了CVE-202...
admin的头像-安全小百科admin3年前
100
中科三方域名管理专题:各种域名状态介绍 - 作者:SFN2020-安全小百科

中科三方域名管理专题:各种域名状态介绍 – 作者:SFN2020

域名从注册到使用,具有不同的域名状态,了解各种状态的含义,有助于了解域名的安全情况,并对域名的异常状态及时作出反应。下面,中科三方对一些常见的域名状态做下简单的介绍。一、新注域名新...
admin的头像-安全小百科admin3年前
80
埃文科技用技术实力和服务态度说话,有理有据! - 作者:郑州埃文科技-安全小百科

埃文科技用技术实力和服务态度说话,有理有据! – 作者:郑州埃文科技

事件起因一篇推文与一张受理通知书引发的博士与高中生在线“battle”故事起因于IPIP创始人高春辉在其“老高的互联网杂谈”上发了一篇关于同行涉嫌抄袭数据侵权的文章,文章中主要描述了同行涉嫌...
admin的头像-安全小百科admin3年前
160