安全网站文章共21862篇 第10页
SMB协议(使用说明+过程详解+抓包分析) - 作者:龙渊实验室LongYuanLab-安全小百科

SMB协议(使用说明+过程详解+抓包分析) – 作者:龙渊实验室LongYuanLab

一、SMB概述SMB(ServerMessage Block)通信协议是微软(Microsoft)和英特尔(Intel)在1987年制定的协议,主要是作为Microsoft网络的通讯协议。SMB 是在会话层(session layer)和表示层(prese...
admin的头像-安全小百科admin3年前
01270
帆软(FineReport) V9任意文件覆盖漏洞 - 作者:bigboss-安全小百科

帆软(FineReport) V9任意文件覆盖漏洞 – 作者:bigboss

漏洞简介该漏洞是在近期HVV中被披露的,由于在初始化svg文件时,未对传入的参数做限制,导致可以对已存在的文件覆盖写入数据,从而通过将木马写入jsp文件中获取服务器权限。影响范围WebReport V...
admin的头像-安全小百科admin3年前
01270
如何使用LibAFL进行模糊测试 - 作者:Alpha_h4ck-安全小百科

如何使用LibAFL进行模糊测试 – 作者:Alpha_h4ck

关于LibAFLLibAFL是一款高级模糊测试工具,该工具基于Rust开发,并且扩展性和适用性都很强,可以针对Windows、Android、Linux和macOS等系统平台使用。目前,LibAFL项目由Andrea Fioraldi和Domin...
admin的头像-安全小百科admin3年前
01250
代码审计-梦想cms - 作者:慕辰Q69Q-安全小百科

代码审计-梦想cms – 作者:慕辰Q69Q

前段时间学习代码审计时,审计小众cms:lmxcms  新手,不足之处,勿喷 ^o^环境一、Lmxcms_v1.4下载:http://www.lmxcms.com/file/d/down/xitong/20150113/201501130910222659.rar二、Lmxcms_v1....
admin的头像-安全小百科admin3年前
01230
WORD宏病毒老而弥坚花样百出 - 作者:cgf99-安全小百科

WORD宏病毒老而弥坚花样百出 – 作者:cgf99

*本文原创作者:cgf99,本文属FreeBuf原创奖励计划,未经许可禁止转载 一、前言 基于宏的 word 恶意攻击文件是社交工程类攻击的一个重要手段,虽说此类攻击技术很简单,也很老旧,在大多...
admin的头像-安全小百科admin3年前
01220
三级等保之网络设备AAA及服务器动态口令加固方案 - 作者:宁盾nington-安全小百科

三级等保之网络设备AAA及服务器动态口令加固方案 – 作者:宁盾nington

随着信息化进程的发展,企业不断更新、升级网络,网络设施复杂多样,大型、异构的网络环境难以对用户行为进行统一控制和审计。其中在对网络基础设施构成的安全风险调查中,由不安全的身份认证及...
admin的头像-安全小百科admin3年前
01220
高危Aruba ClearPass远程执行代码漏洞暴露底层系统 - 作者:偶然路过的围观群众-安全小百科

高危Aruba ClearPass远程执行代码漏洞暴露底层系统 – 作者:偶然路过的围观群众

Aruba ClearPass Policy Manager中修复了一个高危安全漏洞,该漏洞可致主机系统遭受远程利用。Aruba ClearPass Policy Manager软件是一款用于IoT、自带设备和企业网络上的访客设备的安全接入网...
admin的头像-安全小百科admin3年前
01220
FreeBuf早报 | 美国将禁止认证华为等中企通信设备;港交所、澳大利亚联储等集体宕机 - 作者:sanfenqiantu-安全小百科

FreeBuf早报 | 美国将禁止认证华为等中企通信设备;港交所、澳大利亚联储等集体宕机 – 作者:sanfenqiantu

全球动态1. 全球一度“诡异”断网,港交所、澳大利亚联储、航空公司等集体宕机券商中国6月18日报道,6月17日中午时段,港交所、澳大利亚联储(Reserve Bank of Australia)的网站无法访问。此外...
admin的头像-安全小百科admin3年前
01220
烽火狼烟丨Microsoft多个安全漏洞风险提示 - 作者:WebRAY-安全小百科

烽火狼烟丨Microsoft多个安全漏洞风险提示 – 作者:WebRAY

漏洞概述WebRAY烽火台实验室于2021年07月14日监测到Microsoft发布7月份安全更新,本次更新共发布了117个漏洞补丁,包含了Microsoft Office、Microsoft Windows、Power BI、Hyper-V、Visual Stud...
admin的头像-安全小百科admin3年前
01200
由浅入深了解AES ECB模式加密和明文主动攻击 - 作者:root001-安全小百科

由浅入深了解AES ECB模式加密和明文主动攻击 – 作者:root001

加密算法是信息技术领域经常使用的安全算法,使用场景包括了支付、电商、即使通讯等各类应用。在常用的对称加密算法中,AES(Advanced Encryption Standard)凭借安全性逐渐成为国际主流加密算...
admin的头像-安全小百科admin3年前
01200