house of banana
安全知识

house of banana

39167 4

总结出的一种新型堆利用手法,适用于目前所有的glibc版本,我暂且命名它为house of banana~。

Citrix SD-WAN 多个高危漏洞通告
安全资讯

Citrix SD-WAN 多个高危漏洞通告

111942 0

2020年11月17日,360CERT监测发现 @Ariel 发布了 Citix SD-WAN漏洞 的分析报告,漏洞编号为 CVE-2020-8271,CVE-2020-8272,CVE-2020-8273 ,事件等级:严重,事件评分:9.8。

浅谈PSEXEC做的那些事
安全知识

浅谈PSEXEC做的那些事

103848 0

在某个游戏的夜晚,兄弟找我问个工具,顺手聊到PsExec的工具,之前没用过,看到兄弟用的时候出现了点问题,那就试用用,顺便分析一下它做了什么。

从XXE到AWS密钥泄露
安全知识

从XXE到AWS密钥泄露

94488 0

​事情起源于我被邀请去做一次授权渗透测试,由于这是第一个给我报酬的项目,因此我想做到最好。目标客户是一家在15多个国家拥有业务的公司,在全球有120多个子公司和1200多万用户。

工控CTF仿真环境
安全工具

工控CTF仿真环境

98391 7

剑思庭分享一个用于工控CTF的仿真环境,该环境为用户提供了完整的虚拟工业控制系统(ICS)网络,工控CTF仿真环境为化工行业反应釜为工厂背景。

安全事件周报(11.09-11.15)
安全知识

安全事件周报(11.09-11.15)

24385 0

本周收录安全事件 40 项,话题集中在 勒索软件 、 数据泄露 方面,涉及的组织有: X-Cart 、 Cencosud 、 EA Games 、 Vertafore 等。勒索事件频发,数据保护是企业安全防护的重中之重。