unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Rss
黑夜模式
突破Google的Bug跟踪系统,获得15,600美元赏金之旅
也许你从没有听说过谷歌Bug/问题追踪器,除非你是Google员工或是最近报告过Google工具中Bug的开发人员。国外白帽子某天注意到除了通常的电子邮件通知之外,Google还通过打开一个新线程来处...
2023-11-25 22:28:42 | 阅读: 14 |
收藏
|
迪哥讲事 - mp.weixin.qq.com
小哥
漏洞
信息
跟踪器
赏金
jrasp 1.2.0 版本主要特性说明
在宿主机上启动一个tomcat docker镜像启动jrasp守护进程daemon自动发现Java进程,包括容器中Java进程容器中Java进程pid为1,宿主机上进程的pid为2523392控制台上...
2023-11-25 19:58:4 | 阅读: 8 |
收藏
|
RASP安全技术 - mp.weixin.qq.com
容器
jrasp
控制
logagent
注解
【AI帮读】刑事情报分析师手册
今天利用ChatGPT来给大家速读联合国毒品和犯罪问题办公室编制的,有104页的《刑事情报分析师手册》1、该手册重点讲述了哪些问题?该手册提供了刑事情报分析的全面概述。报告涵盖以下主要议题:1. 介绍...
2023-11-25 17:55:55 | 阅读: 2 |
收藏
|
丁爸 情报分析师的工具箱 - mp.weixin.qq.com
信息
犯罪
数据
网络
漏洞分析 CVE-2010-0249
一漏洞简介漏洞编号:CVE-2010-0249危害等级:高危漏洞类型:缓冲区溢出操作系统:Windows 2000/XP/2003/Vista Gold/2008/7/软件名称:Internet Ex...
2023-11-25 17:40:4 | 阅读: 14 |
收藏
|
看雪学苑 - mp.weixin.qq.com
u0c0d
eventparam
0c0d0c0d
ceventobj
漏洞
招募看雪课程讲师,与我们一起打造优质精品课程!
近几年,网络攻击给各个行业带来的威胁急剧升级。网络犯罪分子针对关键基础设施发起大量勒索软件攻击,并不断通过新手段来攻击加密货币、混合办公模式等。企业越来越重视网络安全,而网络安全工程师等相关职业人员呈...
2023-11-25 17:40:4 | 阅读: 9 |
收藏
|
看雪学苑 - mp.weixin.qq.com
安全
网络
攻击
聘书
一场跨越十年的超时空思维碰撞
微信公众号:渊龙Sec安全团队为国之安全而奋斗,为信息安全而发声!如有问题或建议,请在公众号后台留言如果你觉得本文对你有帮助,欢迎在文章底部赞赏我们0# 概述最近反正也没啥事情干,突然看到朋友 青山y...
2023-11-25 15:50:5 | 阅读: 14 |
收藏
|
渊龙Sec安全团队 - mp.weixin.qq.com
php
安全
高危
脚本
bypass
被迫指导医学生R语言的老砖家
女科学家新一届硕士生招完了。最后两学期在医院实习,但老师已经给学生布置任务,开始预热。老师给张三发了一些自学视频,讲R语言,讲生息分析,让她自己先逮空抓紧补基础。张三挺不错,在此方向零基础的情况下,将...
2023-11-25 15:42:59 | 阅读: 6 |
收藏
|
青衣十三楼飞花堂 - mp.weixin.qq.com
张三
scz
issy
远程
硕士生
应对攻击面的未来之路:持续威胁暴露管理(CTEM)
一. 前言Gartner于10月中旬发布2024年企业机构需要探索的10大战略技术趋势,如图1所示。图1. Gartner发布2024 年十大战略技术趋势Gartner将10大技术分为了三个主题:保...
2023-11-25 13:2:15 | 阅读: 10 |
收藏
|
绿盟科技研究通讯 - mp.weixin.qq.com
风险
安全
修复
攻击
ctem
淘宝:今年不办双 12;比亚迪第 600 万辆新能源汽车下线;华为无人代客泊车视频曝光 | 极客早知道
比亚迪第 600 万辆新能源汽车下线11 月 24 日消息,比亚迪汽车刚刚宣布,第 600 万辆新能源汽车于今日正式下线,车型为方程豹豹 5,多品牌战略加之出海增量也使得比亚迪成为全球首个达成该里程碑...
2023-11-25 10:55:50 | 阅读: 2 |
收藏
|
极客公园 - mp.weixin.qq.com
汽车
万辆
比亚
中国
比亚迪
实战:一个csrf和若干未授权
No.0前言由于本人极其擅长水洞,所以今天总结一些水洞技巧分享给大家No.1某SRC平台存在CSRF漏洞在A账户中点击删除用户地址,开启抓包点击删除,抓取数据包,尝试CSRF构造在数据包中发现删除是通...
2023-11-24 23:22:33 | 阅读: 11 |
收藏
|
迪哥讲事 - mp.weixin.qq.com
漏洞
赏金
水洞
猎人
笔记
【情报】美国模拟过的病毒大流行演习都变成了现实
最近主要传染和影响儿童的支原体肺炎在我国流行,同时还有流感、新冠也在流行。各地儿科门诊都爆满。恰好美国约翰·霍普金斯大学健康安全中心与世卫组织和比尔及梅琳达·盖茨基金会合作,于 2022 年10 月...
2023-11-24 22:12:2 | 阅读: 8 |
收藏
|
丁爸 情报分析师的工具箱 - mp.weixin.qq.com
演习
霍普金
安全
约翰
【漏洞预警】Splunk Enterprise远程代码执行漏洞威胁通告
1. 通告信息近日,安识科技A-Team团队监测到Splunk Enterprise中修复了一个XML解析远程代码执行漏洞(CVE-2023-46214),其CVSSv3评分为8.0。对此,安识科技建...
2023-11-24 21:45:30 | 阅读: 3 |
收藏
|
SecPulse安全脉搏 - mp.weixin.qq.com
漏洞
远程
xslt
安全
信息
坑爹的水果题
最近看1978版《数理化自学丛书》中《代数》,有一道分式方程如下:1/(x-4)-2/(x-3)-3/(x-2)+4/(x-1)=0这是一道初二数学题,在实数范围内有2个有理根,其中一个是整数。这题没...
2023-11-24 21:8:16 | 阅读: 11 |
收藏
|
青衣十三楼飞花堂 - mp.weixin.qq.com
求解
正整数
方程
alon
数论
Goby新功能大揭秘:低感知扫描模式,让你的挖洞之旅更丝滑!
Goby社区第 1 篇功能介绍文章全文共:1382 字 预计阅读时间:13 分钟 01 前言在上一篇文章中,详细介绍了如何利用Goby最新的插件成功打通了全自动化渗透测试流程,并且初步还取得了...
2023-11-24 19:7:17 | 阅读: 9 |
收藏
|
GobySec - mp.weixin.qq.com
goby
漏洞
数据
端口
DataCon2023最终成绩揭晓,五大赛道冠军全部诞生!
2023年11月16日,DataCon2023大数据安全分析竞赛线上赛圆满落幕。比赛历时十天,共设AI安全、软件安全、邮件安全、互联网威胁溯源和漏洞分析五大赛道。最终,各赛道前十名战队成功进入决赛答辩...
2023-11-24 19:4:12 | 阅读: 6 |
收藏
|
网安国际 - mp.weixin.qq.com
安全
数据
答辩
datacon2023
安全日报(2023.11.24)
赶紧点击上方话题进行订阅吧!1 Security Incident|安全事件Rug Pull Schemes骗局导致加密货币投资者损失近 100 万美元https://urlqh.cn/nYXZ8英国...
2023-11-24 18:48:29 | 阅读: 6 |
收藏
|
三六零CERT - mp.weixin.qq.com
urlqh
安全
攻击
特制
美国
新一轮勒索预警:Tellyouthepass死灰复燃,360安全云全面截杀
近日,360安全云监测发现沉寂了半年多的Tellyouthepass,又频繁掀动多起勒索病毒风暴。最新一次攻击发生于11月23日19:00至23日23:00间,攻击者通过网络空间测绘等平台预先收集暴露...
2023-11-24 18:16:27 | 阅读: 11 |
收藏
|
360数字安全 - mp.weixin.qq.com
攻击
勒索
漏洞
病毒
安全
APT-C-35(肚脑虫)利用RemcosRAT远控攻击活动分析
APT-C-35 肚脑虫APT-C-35(肚脑虫)组织,又称Donot,是一个针对巴基斯坦、斯里兰卡等印度周边国家政府机构等领域进行网络间谍活动,以窃取敏感信息为主的攻击组织。在对该组织追踪溯源的过...
2023-11-24 18:16:27 | 阅读: 28 |
收藏
|
360数字安全 - mp.weixin.qq.com
攻击
安全
remcosrat
受害者
受害
一个安全大模型的“身份转型”
如今,安全大模型已然卷出了天际长亭问津安全大模型经过一番历练,正式出山面向公众开放测试啦!文末可直接申请试用众所周知长亭前不久入职一名「虚拟员工」:问津安全大模型如今,这位「虚拟员工」已经平稳度过试用...
2023-11-24 18:10:9 | 阅读: 17 |
收藏
|
长亭科技 - mp.weixin.qq.com
安全
问津
模型
长亭
数据
实战攻防时代的安全运营演进|大湾区金融安全专刊·安全村
金融安全运营建设背景我国金融行业的数字化转型工作近年来取得了显著的成果,通过Web应用、APP和小程序等多种形式为广大用户在处理各类金融业务时带来了极大的便利。但是在数字化重塑业务服务模式的同时,线上...
2023-11-24 18:10:9 | 阅读: 4 |
收藏
|
长亭科技 - mp.weixin.qq.com
安全
攻击
攻防
网络
自动化
Previous
505
506
507
508
509
510
511
512
Next