记一次Edusrc证书站漏洞挖掘

一、信息收集对于挖此证书站,我没有做过多的信息收集,全靠耐心和细心,花了半天时间拿下。首先在零零信安上,这样搜索。把每个资产都点一遍,看看有什么漏网之鱼于是我就找到了这样的网站,是…

浅谈Sql注入总结笔记整理(超详细)

一、sql注入概述SQL注入即是指web应用程序对用户输入数据的合法性没有判断或过滤不严,攻击者可以在web应用程序中事先定义好的查询语句的结尾上添加额外的SQL语句,在管理员不知…

软件供应链投毒 — NPM 恶意组件分析(二)

专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本性、基础性问题。随着软件产业…

通过GitHub传播窃密木马的攻击活动分析

1概览近期,安天CERT监测到通过GitHub传播窃密木马的攻击活动。攻击者在其发布项目的环境依赖文件requirements.txt中添加恶意URL,以获取其恶意篡改的流行开源模…

内网横向移动

工作组横向渗透前提:需要开启139和445端口,并且目标机器要和跳板机的密码一致IPC常用命令:1. 连接net use \\10.10.10.30\ipc$ /user:admi…

如何使用PMKIDCracker对包含PMKID值的WPA2密码执行安全测试

关于PMKIDCrackerPMKIDCracker是一款针对无线网络WPA2密码的安全审计与破解测试工具,该工具可以在不需要客户端或去身份验证的情况下对包含了PMKID值的WPA…

6款开源AI安全工具

AISecOps/MLSecOps是2023年网络安全领域的热门技术。AISecOps/MLSecOps目前存在两类主要风险:依赖开源或第三方的数据集、库、框架、模型、基础设施和解…

Mirror for Samsung TV for Mac v3.5.2 Mac镜像到三星智能电视

 Mirror for Samsung TV可以将Mac镜像到任何三星智能电视,没有电线,不需要额外的硬件。适用于2012款以后的任何三星智能电视。也可以把单个视频文件从Mac电脑…

IntelliJ IDEA Ultimate Edition 2018.1.4 业界公认的最好的java开发工具之一 for Mac

IntelliJ IDEA for Mac是一个综合性的Java编程环境,被许多开发人员和行业专家誉为市场上最好的IDE。IntelliJ IDEA for Mac提供了一系列最实…

Disk Drill Media Recovery for Mac v4.5 数据恢复软件

Disk Drill Media Recovery是Mac毒搜集到的最友好的数据恢复应用程序。可以恢复丢失的图片和照片,音乐,文档,应用程序,视频和其他数据。 ​ 应用介绍 Dis…

1 347 348 349 418