内网渗透-密码传递
安全知识

内网渗透-密码传递

29100 0

在日常渗透中,我们在拿到入口点(Windows)之后,我们可以使用at&schtasks在目标内网利用密码传递,进行横向渗透。

Frida自吐证书密码
安全知识

Frida自吐证书密码

23903 0

在许多业务非常聚焦比如行业应用、银行、公共交通、游戏等行业,C/S架构中服务器高度集中,对应用的版本控制非常严格,这时候就会在服务器上部署对app内置证书的校验代码。

社区活动 | 来咯来咯,前方有惊喜降落
安全活动

社区活动 | 来咯来咯,前方有惊喜降落

144619 0

‘春种一粒粟,秋收万颗子。’ 为守护供应链安全,悬镜安全携手安全客推出“OpenSCA播种计划”,旨在帮助更多人用开源的方式治理开源风险。 每一位使用OpenSCA进行安全风险检测的用户均可参与“播种计划”,依据不同的活动,我们将提供不同的奖励机制。”

CVE-2022-22947 Spring Cloud Gateway RCE
安全知识

CVE-2022-22947 Spring Cloud Gateway RCE

145245 0

Spring Cloud Gateway 远程代码执行漏洞(CVE-2022-22947)发生在Spring Cloud Gateway应用程序的Actuator端点,其在启用、公开和不安全的情况下容易受到代码注入的攻击。

XSS跨站脚本攻击
安全知识

XSS跨站脚本攻击

23586 0

XSS全称跨站脚本(Cross Site Scripting),为避免与层叠样式表(Cascading Style Sheets, CSS)的缩写混淆,故缩写为XSS。

通过手动给upx去壳简单了解逆向
安全知识

通过手动给upx去壳简单了解逆向

83427 0

这几天我想学习一点逆向的知识,但苦于入门较难,教学视频废话太多,也不想看,就去刷ctf题,不会的就看wp,不得不说ctf真的是居家旅行,杀人灭口必备良药啊。

NPS内网穿透工具使用详解
安全知识

NPS内网穿透工具使用详解

174195 0

在hw中经常用到的代理工具有很多,根据不同之需和个人不同的使用习惯选择不同工具进行使用,本文主要对NPS这款代理工具进行介绍。

安全事件周报 (04.18-04.24)
安全资讯

安全事件周报 (04.18-04.24)

106905 0

本周收录安全热点57项,话题集中在恶意程序、网络攻击方面,涉及的组织有:BlackCat、APT37、Lazarus、Apple等。