Laravel 8  Debug mode RCE 汇总
安全知识

Laravel 8 Debug mode RCE 汇总

10614 0

环境搭建: composer create-project --prefer-dist laravel/laravel laravel822 "8.2.*" , 如果用到了未默认带的组件会在文中说明!

活动 | 欢迎加入网络安全威胁信息共享计划
安全活动

活动 | 欢迎加入网络安全威胁信息共享计划

41993 0

网络安全威胁信息共享计划是TSRC协助腾讯安全(以下简称“主办方”)开展的安全行业应急响应信息共享活动(以下也将“网络安全威胁信息共享计划”简称为“活动”),以期实现安全防御共建共享,快速响应重大安全威胁。

WEB密码学攻击方式从0到1
安全知识

WEB密码学攻击方式从0到1

341352 0

分组密码又称为分块加密或块加密,是一种对称加密算法,这类算法将明文分成多个等长的组,使用确定的算法和对称秘钥对每组分别加密或解密,常见的算法有DES、3DES、AES。

CVE-2021-24074 TCP/IP协议栈漏洞分析
安全知识

CVE-2021-24074 TCP/IP协议栈漏洞分析

20497 0

2021年2月份的微软补丁中,修复了一组Windows TCP/IP协议栈的漏洞,包括两个远程代码执行(RCE)漏洞(CVE-2021-24074、CVE-2021-24094)和一个拒绝服务(DOS)漏洞(CVE-2021-24086)。由于漏洞出现在TCP/IP协议栈中,危险较大,CVSS给出的评分分为9.8/8.4,7.5/6.5。

内网渗透实战技巧
安全知识

内网渗透实战技巧

190651 0

本文章是关于内网方面渗透技巧的一个文章,用的环境是VulnStack1,VulnStack是红日安全团队出的一个内网渗透的靶机环境,感谢红日团队,主要以该环境讲解内网渗透的技术。

HVV大型攻防演练检测篇
安全知识

HVV大型攻防演练检测篇

47149 0

本文将主要从HVV行动第一阶段,即,准备阶段时涉及到的检测内容和要点进行梳理和分析,并给出相应的加固建议。

draytek漏洞分析
安全知识

draytek漏洞分析

24739 0

draytek其实爆出来的漏洞不止这些,不过大都是认证后的,最危险的还是CVE-2020-8515和CVE-2020-15415这两个不需要认证的漏洞。

HackOne2021年度报告
安全资讯

HackOne2021年度报告

35876 0

自两年前发布《 2019年黑客报告》以来,HackerOne 社区的规模翻了一番,拥有超过了100万注册的黑客。尽管社区中的很多人还在探索学习中,但2020年2020年提交报告的黑客数量增长了63% 。

抖音点个赞就有3元佣金,钱真是有点好赚了…
安全知识

抖音点个赞就有3元佣金,钱真是有点好赚了…

47089 0

抖音点赞与全自动刷单应用一样,均为自导自演的骗局,此类平台宣传其主要是通过付佣金的方式邀请刷手,通过盗链的方式把抖音视频链接发给用户,产生的浏览量、点赞量一定程度也会提升视频的权重和热度。

从XXE到AWS元数据泄露
安全知识

从XXE到AWS元数据泄露

5084 0

最近,我在HackerOne上的一个私人程序上发现了一个关键漏洞,让我可以获得他们的亚马逊网络服务根密钥。正因为如此,该漏洞被评为10.0级危急,是最高级别的。

chisel:一款快速稳定的隧道工具
安全工具

chisel:一款快速稳定的隧道工具

29018 1

优点:使用SSH加密,有比较好的安全性。具有断开等待和重连机制,有比较好的稳定性(类似的ew长时间不操作就会断开)。Go语言编写,支持多平台。单一文件无依赖。

实战预演——Redis基于主从复制的RCE
安全知识

实战预演——Redis基于主从复制的RCE

163754 0

一年一度的HW又将到来。作为参加的单位都开始蓄势待发,做充足的准备。这么大的“阵仗”是因为攻防演练具有重大意义,不仅能通过演练检验单位网络和信息基础设施安全防护水平,还能提高应急处置和指挥调度能力,最终提高信息系统的综合防御能力。