Windows基线加固:Windows基线检查及安全加固手工实操

前言基线检查和安全加固是安全服务中重要的部分,招聘要求以及面试提问中出现的频率也比较高,虽然现在部分企业使用工具进行基线检查并加固,但是如果企业只有一两台服务器需要进行基线加固的话…

CVE2022-0735 Gitlab-runner token获取后的可利用性分析

CVE2022-0735复现https://gitlab.com/gitlab-org/gitlab/-/issues/353529官方给出的复现文档信息(触发的功能点的位置是在i…

viper:一款中国人写的红队服务器——记一次内网穿透练习

1. viperViper 是中国人自主编写的一款红队服务器,提供图形化的操作界面,让用户使用浏览器即可进行内网渗透,发布在语雀官方地址提供了很全面的官方文档,包括四大部分,分别是…

丽萨主机香港HGC家宽VPS测评:双ISP原生住宅静态IP解锁好,IP干净,三网回程直连去程绕美国

丽萨主机主要就是做各国住宅IP VPS的,4A测评之前也测评过丽萨主机的中国台湾、日本、美国、英国等多个机房了,上个月丽萨主机又上线了香港HGC双isp原生住宅ip家宽VPS套餐,…

Knock:一款模块化的子域名扫描工具

关于KnockKnock是一款功能强大的模块化子域名扫描工具,该工具基于Python开发,旨在通过被动侦察和字典扫描快速枚举目标域上的子域。Knock支持扫描DNS区域传输,并尝试…

Geoserver Xpath 属性名表达式前台RCE漏洞(CVE-2024-36404)

Geoserver 介绍:GeoServer 是一款基于 Java 的服务器,允许用户查看和编辑地理空间数据。GeoServer 使用开放地理空间联盟 (OGC)制定的开放标准,在…

漏洞分析 | Apache Struts文件上传漏洞(CVE-2024-53677)

漏洞概述Apache Struts是美国阿帕奇(Apache)基金会的一个开源项目,是一套用于创建企业级Java Web应用的开源MVC框架。近期,网宿安全演武实验室监测到Apac…

Kuroit新加坡/日本/荷兰/英国/美国VPS:2.25英镑/月,支持支付宝/Paypal,充值送15%

Kuroit2025新年促销中,全场VPS循环优惠25%,包括日本东京、新加坡、美国洛杉矶、阿什本、坦帕、西米德兰、荷兰阿姆斯特丹机房可选,另外Kuroit还有充值送15%余额的活…

安全合规 | 美国限制中国获取数据

背景2024年2月28日,美国签署了《关于防止受关注国家访问美国人的大量敏感个人数据和美国政府相关数据的行政命令》,即行政命令14117号。2024年2月29日,美国司法部发布《受…

pwnobd:一款针对OBD-II设备的漏洞分析与渗透测试工具

关于pwnobdpwnobd是一款针对OBD-II设备的漏洞分析与渗透测试工具,该工具基于纯Python开发,可以帮助广大研究人员对OBD-II设备执行安全分析。工具要求Pytho…

1 25 26 27 449