排序
CVE-2021-3129 Laravel Debug mode 远程代码执行漏洞复现 – 作者:17608406504
0x00 简介Laravel是一套简洁、优雅的PHP Web开发框架(PHP Web Framework),旨在实现的Web软件的MVC架构,它可以让开发者从面条一样杂乱的代码中解脱出来,帮助构建一个完美的网络APP,而且每行...
攻防视角下的教育行业网络安全治理思路 – 作者:默安科技
近日,河南省高校国产软件应用与数据安全峰会在洛阳圆满举办。本次会议由合众信泰主办,默安科技等网络安全企业协办,旨在构建教育网络自主可控和安全运营保障体系,提升教育行业整体网络安全能...
工信部三年行动计划公布,安全产业迎来重大发展机遇! – 作者:腾讯安全
7月12日,工信部官网发布了《网络安全产业高质量发展三年行动计划(2021-2023年)(征求意见稿)》(以下简称《行动计划》)。提出了在产业规模、技术创新、企业发展、需求释放、人才培养、生态...
华途信息2021(上半年)成绩盘点 – 作者:华途信息007
华途信息2021(上半年)成绩盘点【业绩】:450份新签合同数量中标中广核、无锡移动、大连农商银行、新东方教育等典型客户【布局】:5家生态战略合作,103家渠道签约。【赋能】:10处技术服务中...
一款类似searchsploit的漏洞信息查询工具:vulsearch – 作者:XinianSec
Vulsearch一款在Linux&MacOS的漏洞信息查询工具。说明vulsearch是一个命令行漏洞信息查询工具,漏洞来源于PwnWiki。截图项目地址https://github.com/pwnwikiorg/vulsearch安装git clone htt...
简单讲解如何绕过PHP disable_function – 作者:夏鸥兔兔2000
前言在渗透测试中,有时会遇到拿到webshell后无法执行命令的情况,为了能成功提权,需要我们绕过disabled_functiondisable_function简介disable_functions是php.ini中的一个设置选项,可以用来...
云上安全白皮书 | 零信任代表厂商安几网安再度录入 – 作者:AnGeek
2021年6月10日,由北京市经济和信息化局、北京市通州区人民政府主办;国家网络安全产业园区(通州)工作专班承办;北京通州网络安全产业园区运营管理有限公司协办的 “国家网络安全产业园区(...
信安三十六计——企业邮件钓鱼演练 – 作者:平平无奇小天才
邮件钓鱼作为一种攻击成本小,技术门槛低,却往往能收获奇效的攻击方式,常为攻击者所喜闻乐见。有攻亦须防,安全宣贯长篇大论的说教,不如一次实际的钓鱼演练效果来的立竿见影。1. 场景设计...
埃文科技用技术实力和服务态度说话,有理有据! – 作者:郑州埃文科技
事件起因一篇推文与一张受理通知书引发的博士与高中生在线“battle”故事起因于IPIP创始人高春辉在其“老高的互联网杂谈”上发了一篇关于同行涉嫌抄袭数据侵权的文章,文章中主要描述了同行涉嫌...
拥抱云原生,腾讯发布TCSS容器安全服务 – 作者:云鼎实验室
随着企业上云步伐的加快,以容器、微服务及动态编排为代表的云原生技术为企业的业务创新带来了强大的推动力。然而,在容器应用环境中,由于共享操作系统内核,容器仅为运行在宿主机上的若干进程...