包含"mitre attack"的全部内容
WordPress 5.7 XXE漏洞分析| CVE-2021-29447 - 作者:jimmy520-安全小百科

WordPress 5.7 XXE漏洞分析| CVE-2021-29447 – 作者:jimmy520

概括在此文章中,我们研究了在最流行的内容管理系统WordPress中发现的一个有趣的XXE漏洞。它允许经过身份验证的攻击者从主机服务器泄漏敏感文件,这可能会导致完全破坏。我们展示了这种漏洞的工...
admin的头像-安全小百科admin3年前
0110
青藤云安全:攻防未动,漏洞先行,标准化漏洞建模与生命周期管理 - 作者:青藤云安全-安全小百科

青藤云安全:攻防未动,漏洞先行,标准化漏洞建模与生命周期管理 – 作者:青藤云安全

漏洞管理生态系统近年来开始逐渐成熟起来,安全从业者投入大量时间来发现、管理、分类和交流漏洞。漏洞描述的标准化不仅有助于威胁情报共享,而且还有助于有效管理潜在的威胁,帮助组织、供应商...
admin的头像-安全小百科admin3年前
0210
FreeBuf早报 | 2021年暗网指数报告发布 ;油管事件的源头是密码泄露 - 作者:sanfenqiantu-安全小百科

FreeBuf早报 | 2021年暗网指数报告发布 ;油管事件的源头是密码泄露 – 作者:sanfenqiantu

全球动态1. 2021年暗网指数报告发布:信息窃取为主要目的PrivacyAffairs 发布了 2021 年暗网指数报告,该报告提供了暗网中非法服务/产品的价格。[外刊-阅读原文]2. 美国将勒索软件攻击视为恐怖...
admin的头像-安全小百科admin3年前
0120
安全威胁情报周报(2021.06.07-06.11) - 作者:Threatbook-安全小百科

安全威胁情报周报(2021.06.07-06.11) – 作者:Threatbook

一周情报摘要金融威胁情报印度金融服务领域 IT 公司 Nucleus Software 遭受 BlackCocaine 勒索软件攻击Intertrust 发布2021年移动端金融 APP 应用安全报告复杂的多阶段银行木马:Gootkit德国...
admin的头像-安全小百科admin3年前
0200
FreeBuf早报 | 上海学者:美国必须停止对中国大规模网络监听;Linux漏洞可导致供应链攻击 - 作者:sanfenqiantu-安全小百科

FreeBuf早报 | 上海学者:美国必须停止对中国大规模网络监听;Linux漏洞可导致供应链攻击 – 作者:sanfenqiantu

全球动态1. 欧盟和美国发起针对勒索软件的倡议美国最高安全官员6月22日表示,美国和欧洲政府将协调打击近年来数量激增的勒索软件攻击。[外刊-阅读原文]2. 上海学者:美国必须停止对中国大规模网...
admin的头像-安全小百科admin3年前
0200
Windows 取证之$MFT - 作者:合天智汇-安全小百科

Windows 取证之$MFT – 作者:合天智汇

一、什么是MFTMFT,全称Master File Table,即主文件表,它是NTFS文件系统的核心。它是包含了NTFS卷中所有文件信息的数据库,在$MFT中每个文件(包括MFT本身)至少有一个MFT,记录着该文件的各...
admin的头像-安全小百科admin3年前
050
通过ModSecurity防御一个C段IP发起的CC、扫描、采集等恶意行为 - 作者:wangzi2049-安全小百科

通过ModSecurity防御一个C段IP发起的CC、扫描、采集等恶意行为 – 作者:wangzi2049

一、概述目前,很多WEB服务都具备了能够防御单IP发起的CC、扫描、采集等恶意行为的工具或模块,如Nginx的HttpLimitReqModule模块,Apache的mod_evasive模块,而且OWASP规则自身也包含了针对单IP...
admin的头像-安全小百科admin3年前
090
前沿安全论丨ATT&CK框架下,看攻击趋势的变化 - 作者:Hillstone-安全小百科

前沿安全论丨ATT&CK框架下,看攻击趋势的变化 – 作者:Hillstone

企业在构建纵深防御体系之前,一个是可以看看ATT&CK攻击框架,从通用的攻击战术、技术、过程,通过透视攻击路径和方式方法,布局检测、防御的策略。另一方面,可以从目前的政策要求、标准来...
admin的头像-安全小百科admin3年前
0110
前沿安全论丨ATT&CK框架下,看攻击趋势的变化 - 作者:Hillstone-安全小百科

前沿安全论丨ATT&CK框架下,看攻击趋势的变化 – 作者:Hillstone

企业在构建纵深防御体系之前,一个是可以看看ATT&CK攻击框架,从通用的攻击战术、技术、过程,通过透视攻击路径和方式方法,布局检测、防御的策略。另一方面,可以从目前的政策要求、标准来...
admin的头像-安全小百科admin3年前
0140
Comersus BackOffice Plus 多个跨站脚本攻击漏洞-安全小百科

Comersus BackOffice Plus 多个跨站脚本攻击漏洞

Comersus BackOffice Plus 多个跨站脚本攻击漏洞 漏洞ID 1109142 漏洞类型 跨站脚本 发布时间 2005-10-17 更新时间 2005-10-24 CVE编号 ...
admin的头像-安全小百科admin3年前
1730