最新文章

针对办公应用云凭证攻击的研究及工具化思考

针对办公应用云凭证攻击的研究及工具化思考

如何系统地对办公应用云凭证攻击进行高效的后利用?对于这个问题,主要针对实战攻防技术研究的玄甲实验室,在实战面对了多种应用办公云凭证泄露场景后,有了进一步的思考。 前言当今,越来越多的企业开始采用云办公软件。同时,多个大型企业也纷纷推出了各自

· 网络安全 · 2023-11-07 4 阅读
Defense Evasion(防御规避)

Defense Evasion(防御规避)

终端对抗向的技巧型文章。 “ 终端对抗向技巧型文章,闭门沙龙精华提炼版。”0x00 前言终端对抗向的技巧型文章,欢迎留言与笔者沟通交流!0x01 Static Analysis Evasion(静态文件规避)一、检测机制基于签名的检测:文件

· 网络安全 · 2023-11-07 5 阅读
《云安全攻防入门》教材

《云安全攻防入门》教材

这本书原本是我为内部学员编写的,但不幸被一些别有用心的人扫描和售卖。所以我决定将它公开。 阅读原文直达链接github:https://github.com/EvilAnne/lzCloudSecurity阅读地址:https://lzcl

· 网络安全 · 2023-11-05 4 阅读
WebLogic 远程代码执行漏洞分析

WebLogic 远程代码执行漏洞分析

VLab安全实验室是墨云科技旗下的安全研究团队,专注于漏洞挖掘,红蓝对抗,APT攻防,前瞻性安全技术预研等方向。 VLab-实验室Weblogic最近的补丁日更新了多个远程代码执行漏洞,笔者对比最新的补丁发现黑名单列表中新增了“com.fa

· 网络安全 · 2023-10-27 4 阅读
短信轰炸问题

短信轰炸问题

相信每个渗透测试工程师在工作中会常常挖掘到短信轰炸漏洞,同时在测试过程中也会遇到一个疑问,一是如何设置短信发送数量的阈值,二是如何设置时间的阈值,简而言之,在多长时间内发送多少条短信才能认定是短信轰炸漏洞。 一、漏洞原理 在绝大部分网站中,

· 网络安全 · 2023-10-26 4 阅读
As-Exploits 1.5更新

As-Exploits 1.5更新

更新日志新增支持jspjs/aspxcsharp类型除内存马/内存马管理模块以外,均支持Tomcat10内存 更新日志新增支持jspjs/aspxcsharp类型除内存马/内存马管理模块以外,均支持Tomcat10内存马注入模块更新:Fil

· 网络安全 · 2023-10-21 5 阅读
10月安全招聘-中国电信&观安信息

10月安全招聘-中国电信&观安信息

中国电信招聘攻防专家&工具研发,观安信息招聘产品&安全研发&Java后端,等你来~ “天翼安全科技有限公司(中国电信安全公司,简称“电信安全”)是中国电信集团开展网络安全业务的科技型、平台型专业公司,依靠中国电信云网资源禀赋,始终以科技创新

· 网络安全 · 2023-10-14 5 阅读
苹果cms后台特定情况getshell

苹果cms后台特定情况getshell

苹果cms后台特定情况getshell 0x01 关于苹果cms苹果CMS是一款功能丰富、易于扩展、轻量高效、安全可靠、易于使用、多样化模板、社区活跃、开源免费的内容管理系统。不论是个人博客、企业网站还是电商平台,都可以使用苹果CMS快速搭

· 网络安全 · 2023-10-13 3 阅读