• 严重 | Azure Data Factory和Azure Synapse pipelines远程命令执行漏洞

    0x01漏洞状态漏洞细节漏洞POC漏洞EXP在野利用未公开未知未知未知0x02漏洞描述Azure Data Factory是一项支持数据集成和数据转换的Microsoft云提取转换加载 (ETL) 服务。Azur

    2022-05-11 admin 93

  • MAC渗透测试工具包

    0x01 MAC_Tools介绍一个让你在Mac下免去在魔法执行java.jar -jar xxx应用启动工具包。0x02 MAC_Tools安装&使用下载程序安装xxx.dmg包格式双击打开后 将应用拖动到Applicati

    2022-05-11 admin 117

  • 这所拥有157年历史的大学因黑客攻击被迫永久关闭

    近日,位于美国伊利诺伊州农村的林肯学院表示,在其成立157年之后,由于新冠疫情和最近遭受的勒索软件攻击对其财务造成了残酷的打击,学院决定将在本月永久关闭。 林肯学院在经历了

    2022-05-11 admin 81

  • 0 day也许没有想象中可怕

    我们不知道自己的盲点,这是困扰安全团队的典型问题,也是0 day漏洞能够掀起轩然大波的关键原因。0 day漏洞是威胁行为者的“利器”,创造了宕机和恐慌的完美“风暴”。作为攻击一

    2022-05-11 admin 80

  • 实战渗透|一次巧合偶然的sql注入

    一直以来,都想摆脱sqlmap的束缚,通过自定义脚本来完成某月某天,挖盒子过程中,burpsuite扫出某个sqli,花了点时间测了下,确实有些搞头。是一个from子查询payload,select*from(select

    2022-05-11 admin 85

  • 10个Web日志安全性分析工具

    我经常听到朋友问,是否有更好的Web日志安全性分析工具?首先,我们应该清楚的是,日志文件不仅可以帮助我们追踪入侵者的来源并找到其攻击路径,而且在正常的操作和维护中,日志还可以

    2022-05-11 admin 90

  • Docker容器入门指北

    Docker 是一种基于 Linux 的容器化技术,类似于轻量的虚拟机。它采用 C/S 架构,使用Go语言开发。Docker 分为 2 个版本:社区版(Community Edition, CE)和企业版(Enterprise Edition

    2022-05-11 admin 73

  • 链家40岁员工删除公司9T数据,被判7年

    根据中国裁判文书网的消息,原链家网(北京)科技有限公司数据库管理员韩冰因犯破坏计算机信息系统罪一审被判处有期徒刑七年,二审维持原判。链家 DBA 删库被判有期徒刑七年 根据

    2022-05-11 admin 64