包含"cnvd"的全部内容
渗透测试团队技术评级那些事儿 - 作者:Tide重剑无锋-安全小百科

渗透测试团队技术评级那些事儿 – 作者:Tide重剑无锋

*本文原创作者:Tide重剑无锋,本文属FreeBuf原创奖励计划,未经许可禁止转载首先声明,这绝不是招聘广告,我们目前暂时也没有招人计划。我们在设计这套技术定级体系的时候倒的确查阅了很多招聘...
admin的头像-安全小百科admin3年前
090
工控安全从入门到实战——概述(一) - 作者:VllTomFord-安全小百科

工控安全从入门到实战——概述(一) – 作者:VllTomFord

Tide安全团队(http://www.TideSec.net) 计划把《工控安全从入门到实战》做为工控的一个专题系列,从工控安全基础知识到工控安全入门、从协议分析到蜜罐技术、从漏洞利用到攻击防护,一点一点揭...
admin的头像-安全小百科admin3年前
0170
移动应用安全基础篇——Android、ios环境准备 - 作者:tales-安全小百科

移动应用安全基础篇——Android、ios环境准备 – 作者:tales

IOS环境准备:越狱几种类型的越狱:1、Tethered jailbreaks 不完美越狱,重启后无法保留2、Semi-tethered jailbreaks 半完美越狱,必须通过连接电脑越狱,设备启动后会自动进入非越狱模式3、Sem...
admin的头像-安全小百科admin3年前
0200
如何让Tomcat更强壮 - 作者:菜鸟的菜-安全小百科

如何让Tomcat更强壮 – 作者:菜鸟的菜

         Tomcat 服务器是一个免费的开放源代码的Web 应用服务器,属于轻量级应用服务器,是开发和调试JSP 程序的首选,其深受开发人员追捧,在web安全测试中经常遇到tomcat的站点,此处通...
admin的头像-安全小百科admin3年前
0130
某HR业务网站逻辑漏洞挖掘案例以及POC编写思路分享 - 作者:艾登——皮尔斯-安全小百科

某HR业务网站逻辑漏洞挖掘案例以及POC编写思路分享 – 作者:艾登——皮尔斯

*本文原创作者:艾登——皮尔斯,本文属于FreeBuf原创奖励计划,未经许可禁止转载 前言各位Buffer你们好,我们许久不见胜似想念,我看到小粉你们的感觉就是'春风拂过泸沽湖,秋雨浸润九寨沟...
admin的头像-安全小百科admin3年前
070
Weblogic反序列化远程代码执行漏洞(CVE-2019-2725)分析报告 - 作者:云影实验室-安全小百科

Weblogic反序列化远程代码执行漏洞(CVE-2019-2725)分析报告 – 作者:云影实验室

一、漏洞描述4月17日,国家信息安全漏洞共享平台(CNVD)公开了Weblogic反序列化远程代码执行漏洞(CNVD-C-2019-48814)。由于在反序列化处理输入信息的过程中存在缺陷,未经授权的攻击者可以发...
admin的头像-安全小百科admin3年前
0100
渗透测试团队技术评级那些事儿 - 作者:TideSec-安全小百科

渗透测试团队技术评级那些事儿 – 作者:TideSec

首先声明,这绝不是招聘广告,我们目前暂时也没有招人计划。我们在设计这套技术定级体系的时候倒的确查阅了很多招聘信息,也发现有些渗透测试岗位的招聘信息算是千篇一律的内容,不管是初级安全...
admin的头像-安全小百科admin3年前
0100
BUF早餐铺 | 安全漏洞可以让攻击者可以从高通芯片中恢复私钥;Facebook可能因数据滥用而面临50亿美元的FTC罚款;Oracle WebLogic爆出零日漏洞 - 作者:Freddy-安全小百科

BUF早餐铺 | 安全漏洞可以让攻击者可以从高通芯片中恢复私钥;Facebook可能因数据滥用而面临50亿美元的FTC罚款;Oracle WebLogic爆出零日漏洞 – 作者:Freddy

各位Buffer早上好,今天是 2019年4月26日星期五。今天的早餐铺内容主要有:安全漏洞可以让攻击者可以从高通芯片中恢复私钥;Facebook可能因数据滥用而面临50亿美元的FTC罚款;Oracle WebLogic爆...
admin的头像-安全小百科admin3年前
0110
极光无限安全团队集结令(苏州) - 作者:极光无限SZ-安全小百科

极光无限安全团队集结令(苏州) – 作者:极光无限SZ

苏州极光无限信息技术有限公司成立于2019年3月,坐落于秀美的金鸡湖畔的5A级写字楼苏州中心D座,是由全球金融领域TOP 50的金融科技巨头全资控投的一家信息安全科技公司,主要由中国安全领域数位...
admin的头像-安全小百科admin3年前
040
WebLogic接二连三被曝漏洞,到底是为啥? - 作者:腾讯云安全-安全小百科

WebLogic接二连三被曝漏洞,到底是为啥? – 作者:腾讯云安全

近日,国家信息安全漏洞共享平台(CNVD)公开了Weblogic反序列化远程代码执行漏洞(CNVD-C-2019-48814),延续了前几年不断爆出的Weblogic反序列化漏洞历史。趁此机会我们来总结分析一下,这些...
admin的头像-安全小百科admin3年前
060