网络安全

SecIN助力 | CCS2024 日程新鲜出炉 赶紧收藏!

SecIN助力 | CCS2024 日程新鲜出炉 赶紧收藏!

万象AI,安全新生!CCS2024总日程。 万象AI,安全新生!CCS2024成都网络安全系列活动将于9月11日-12日在成都高新创合中心A座3楼举办。本次活动秉持国际化、专业化、高端化水准,深度聚焦网络安全产业链与生态链的协同发展,强化创

· 2024-09-05 6 阅读
软件供应链安全的部分理解

软件供应链安全的部分理解

摘要自从Solarwinds的供应链攻击事件,以及Log4j的漏洞对全行业安全造成影响,以及最近的SSH依赖库投毒攻击事件,软件供应链攻击开始被我们认识到。软件供应链安全事件最近几年也层出不穷,有APT攻击行为,也有开发者恶意行为,也有无意

· 2024-08-28 4 阅读
SaaS多租户自动化渗透平台-架构笔记

SaaS多租户自动化渗透平台-架构笔记

文章介绍了为满足商业化需求,同时解决历史架构设计和技术选型问题的背景下,我和团队师傅在 SaaS 自动化渗透平台架构设计的又一次探索和实践,包括重构背后的一些思考、新架构的设计思路,以及架构的整体情况 0x01. 简介在 2022 年初,我

· 2024-08-28 7 阅读
心经、黑客、我

心经、黑客、我

最近又有写点什么的冲动,但是想说的很多,也很零散,只能以小节为单元,各说各话,心经、黑客与我。 距离上一篇公众号已不知多久,最近又有写点什么的冲动,但是想说的很多,也很零散,只能以小节为单元,各说各话。心经有天老婆给我推荐一个视频,是《十三

· 2024-08-28 4 阅读
High-value Web Application Post-RCE Penetration Research

High-value Web Application Post-RCE Penetration Research

叙述-高价值Web应用RCE后利用研究 议题概述议题分享了高价值系统如邮件服务器、网关设备、文档、企业知识管理与协同平台、单点登录平台、缺陷跟踪平台、IT运维管理软件、域管理团建、代码仓库管理等平台的RCE后利用研究,针对不同应用,通过部署

· 2024-08-27 5 阅读
十二期梦想班

十二期梦想班

第十二期加开梦想班庆祝一下吧 一 引子我们一直有个“小冤家”的事应该好多人都知道,就是那个给的气的开着直播骂街的那个。这不前几天看见这“小冤家”又让人给骂了,还是两回......一次好像是贷款的事,另一个是给踢出群什么的事儿。咱两个换个位置

· 2024-08-11 6 阅读
看漫画学越权 5

看漫画学越权 5

精选暴走漫画越权漏洞学习系列,漏洞原作者 小川,漏洞人大概10年前的以公开漏洞,目前已经无任何利用价值,供大家学习。 阅读原文 跳转微信打开

· 2024-08-06 5 阅读
Firefly-SRC资产探测平台新版更新

Firefly-SRC资产探测平台新版更新

更新速览增加收藏查询条件功能增加消息推送功能增加添加公司功能增加公益列表首页优化网站列表页优化调整积分功能查 更新速览增加收藏查询条件功能增加消息推送功能增加添加公司功能增加公益列表首页优化网站列表页优化调整积分功能查询字段增加及调整普通用

· 2024-08-05 6 阅读
从乔布斯到李昌钰:如何破解数智迷航?

从乔布斯到李昌钰:如何破解数智迷航?

用大数据连接时空(数字孪生),用智能分析提炼信息(压缩降熵),用内心智慧(科技向善)来理解和完善现实秩序。 "你无法预先把点连接起来;只有回头看时,你才会发现它们是如何连在一起的。所以你必须相信,你现在所经历的种种,将在你未来的某个

· 2024-07-29 6 阅读
CVE-2024-36401 JDK 11-22 通杀内存马

CVE-2024-36401 JDK 11-22 通杀内存马

Numen 独家 CVE-2024-36401 JDK 11-22 通杀内存马 前言在看到 yzddMr6 师傅的 《GeoServer property RCE注入内存马》之后的第一反应是,在 JDK 15 之后不再默认包含 JS 引擎的

· 2024-07-25 4 阅读