• 严重 | Laravel远程代码执行漏洞

    0x01漏洞状态漏洞细节漏洞POC漏洞EXP在野利用未知未知未知未知0x02漏洞描述Laravel是一套简洁、优雅的PHP Web开发框架(PHP Web Framework)。它可以让你从面条一样杂乱的代

    2022-05-13 admin 118

  • 政策突变:美国政府拟削弱军方网络空间行动权限

    美国媒体爆料称,美国政府内部经过谈判已达成一项新协议,对前总统特朗普签署的《第13号国家安全总统备忘录(NSPM-13)》做出修改。该政策赋予国务院更大的监督和权衡“第三方通知

    2022-05-13 admin 83

  • 中国信通院发布《2022年一季度我国互联网上市企业运行情况》研究报告

    报告简介日前,中国信息通信研究院政策与经济研究所互联网运行分析团队发布了《2022年一季度我国互联网上市企业运行情况》报告。报告建立的互联网行业分类标准,借助Wind数据库

    2022-05-13 admin 69

  • Linux 系统信息收集备忘录

    拿到一台 linux 主机普通权限之后,如何获取更高的 root 权限?这是红队成员之必备技能,首先为什么要提权?因为提权之后能看到主机上的所有信息,包括主机管理的账号密码哈希,可以离

    2022-05-13 admin 84

  • 黑客开始利用BIG-IP漏洞“删库”

    最近披露的F5 BIG-IP高危漏洞(CVSS评分高达9.8分)已被用于破坏性攻击,攻击者试图擦除设备的文件系统并使服务器无法使用。上周,F5披露了一个编号CVE-2022-1388的高危漏洞,该漏洞

    2022-05-13 admin 87

  • 远程办公的六大安全威胁

    无论疫情未来以何种方式结束,这场全球性的远程办公潮流都难以逆转。根据盖洛普最近的一项研究,91%的远程办公的美国人希望在疫情之后继续在家工作。甚至人工智能大神,GAN之父La

    2022-05-13 admin 92

  • 【技术分享】一道pwn题带来的新思路 — 从unsorted bin attack 到 large bin attack

    前言近来无事,于是又开始刷起了34c3 ctf的题,不得不感叹其题目出得好啊,虽然漏洞非常明显,但是你就是不知道怎么利用刷到了题目名字为300的这道pwn题,想半天利用不了,于是去看了一

    2022-05-13 admin 132

  • 【安全头条】FluBot Android恶意软件在新的SMS活动中瞄准芬兰

    1、FluBot Android恶意软件在新的SMS活动中瞄准芬兰芬兰国家网络安全中心(NCSC-FI)发布警告称,由于一项依靠短信和彩信传播的新活动,FluBot Android恶意软件感染正在增加。FluBo

    2022-05-13 admin 62