包含"ssrf"的全部内容
安全测试经验和理解 - 作者:lidasimida-安全小百科

安全测试经验和理解 – 作者:lidasimida

前言关于本篇文章主要是我个人对于渗透的经验和理解,比较适合小白、想要转行的网络从业者以及一些迷茫了不知道方向的渗透测试工程师,技术有限,只能是那么多了。测试流程一、信息收集信息收集...
admin的头像-安全小百科admin3年前
0140
重大网络行动漏洞情报整理 - 作者:斗象智能安全平台-安全小百科

重大网络行动漏洞情报整理 – 作者:斗象智能安全平台

NetLogon 特权提升漏洞(CVE-2020-1472)漏洞信息:2020年8月11日,微软发布了2020年8月份安全更新通告,其中包含了CVE-2020-1472的漏洞修复,CVE-2020-1472是的Netlogon 特权提升漏洞,CVSS评分...
admin的头像-安全小百科admin3年前
080
悬镜安全招人了,和可爱的人们一起做有价值的事情 - 作者:悬镜安全实验室-安全小百科

悬镜安全招人了,和可爱的人们一起做有价值的事情 – 作者:悬镜安全实验室

悬镜安全介绍:悬镜安全,DevSecOps敏捷安全领导者,由北京大学网络安全技术研究团队“XMIRROR”主导创立,专注于以AI人工智能技术为核心的DevSecOps软件供应链持续威胁一体化检测防御。总部位...
admin的头像-安全小百科admin3年前
0130
深圳市东方华信科技有限公司
诚招渗透测试工程师 - 作者:xiaotai888-安全小百科

深圳市东方华信科技有限公司 诚招渗透测试工程师 – 作者:xiaotai888

关于我们公司的核心管理及技术人员是曾开创组建过国内著名信息安全公司的主创团队,我们的有海外留学的精英,有行业资深的技术人才,有优质、开放的资源平台,这一切是为了一群有梦想的年轻人共...
admin的头像-安全小百科admin3年前
0160
内含福利 | 北京第二期CISP-PTS渗透测试专家认证培训圆满结束 - 作者:安全达人S1-安全小百科

内含福利 | 北京第二期CISP-PTS渗透测试专家认证培训圆满结束 – 作者:安全达人S1

“国家注册渗透测试专家认证”培训于2020年10月12日-19日在北京顺利开班,谷安天下作为CISP攻防领域优秀授权培训机构,凭借优秀的讲师团队、丰富的培训经验,完善的课程体系,为学员提供为期八...
admin的头像-安全小百科admin3年前
0140
内含福利 | 北京第二期CISP-PTS渗透测试专家认证培训圆满结束 - 作者:安全达人S1-安全小百科

内含福利 | 北京第二期CISP-PTS渗透测试专家认证培训圆满结束 – 作者:安全达人S1

“国家注册渗透测试专家认证”培训于2020年10月12日-19日在北京顺利开班,谷安天下作为CISP攻防领域优秀授权培训机构,凭借优秀的讲师团队、丰富的培训经验,完善的课程体系,为学员提供为期八...
admin的头像-安全小百科admin3年前
0100
中小企业应该如何建立自己的防御体系 - 作者:8lingnb-安全小百科

中小企业应该如何建立自己的防御体系 – 作者:8lingnb

前言在某一天的深夜,作为安全从业人员,穿着大裤衩子,坐在门前,点燃一根烟(画面自己想象)开始思考企业如何打造自己的安全体系,虽然这不是作为月薪3k该考虑的问题,但是毕竟当初笔者的从业...
admin的头像-安全小百科admin3年前
0110
奋战3个月,我们挖到55个苹果漏洞,获得近30万美元奖金 - 作者:奇安信代码卫士-安全小百科

奋战3个月,我们挖到55个苹果漏洞,获得近30万美元奖金 – 作者:奇安信代码卫士

从2020年7月6日至10月6日整整3个月的时间,本文作者、Brett Buerhaus、BenSadeghipour、Samuel Erb 和TannerBarnes 共同挑战苹果漏洞奖励计划。结果,他们从苹果基础设施中发现了55个漏洞,它...
admin的头像-安全小百科admin3年前
0110
Fastjson小于1.2.68版本反序列化漏洞分析 - 作者:云影实验室-安全小百科

Fastjson小于1.2.68版本反序列化漏洞分析 – 作者:云影实验室

前言迟到的Fastjson反序列化漏洞分析,按照国际惯例这次依旧没有放poc。道理还是那个道理,但利用方式多种多样。除了之前放出来用于文件读写的利用方式以外其实还可以用于SSRF。一、漏洞概述在...
admin的头像-安全小百科admin3年前
060
挖洞经验 | 开放重定向漏洞导致的账户劫持 - 作者:clouds-安全小百科

挖洞经验 | 开放重定向漏洞导致的账户劫持 – 作者:clouds

最近,在测试目标网站https://target.com的过程中,作者通过综合其Web应用存在的开放重定向、路径遍历和CSRF漏洞,最终实现了账户劫持。从../到开放重定向说起经过对目标网站https://target.com...
admin的头像-安全小百科admin3年前
0320