网络安全技术

WordPress GiveWP 插件远程命令执行漏洞0day(CVE-2024-5932)

GiveWP介绍:GiveWP 是一个WordPress 捐赠插件,专门为接受捐赠而开发,让您从网站接受捐赠变得更容易,Give 使WordPress 用户能够灵活轻松地在他们的网…

MeterSphere的一次越权审计

1. MeterSphere简介MeterSphere是一个一站式开源持续测试平台,它提供了测试跟踪、接口测试、UI测试和性能测试等功能。它全面兼容JMeter、Selenium等…

从蓝队角度分析XXL JOB默认ACCESS-TOKEN导致RCE漏洞

0x1 环境搭建IDEA导入xxl-job 2.4.0修改application.properties配置文件中的数据库配置先启动XxlJobAdminApplication,再启…

钓鱼特辑(三) 破解“套娃式”钓鱼

常常拆快递的人,是否经常遇到过这种情况......三层纸盒一个套一个,最后里面是只护手霜!这类情况有一个称呼——“套娃式快递”。在近期攻防白热化期间,也新鲜出炉了一种“套娃式钓鱼”…

集权系列科普 | 想了解AD&攻击面?独家干货放送(上)

Active Directory(AD)是由微软开发的一种目录服务系统,自 1999 年发布以来,它已成为许多企业 IT 基础设施的核心组件。AD 提供了集中化的用户管理、身份验证…

WonderCMS XSS+远程命令执行漏洞(CVE-2023-41425)

WonderCMS介绍:WonderCMS是一个用PHP编写的开源,快速和小型平面文件CMS。 WonderCMS是一套基于PHP的开源内容管理系统(CMS)。漏洞概述:Wonde…

蓝队宝典⑤【异常流量篇】异常流量阻断技战法分析与应用

异常流量的定义在网络环境中,流量是指通过网络设备(如路由器、交换机等)传输的数据包集合。异常流量通常指偏离正常网络行为模式的流量,这些流量可能由于硬件故障、恶意软件传播或网络攻击等…

DouPHP1.7 Release 20220822远程代码执行漏洞(CVE-2024-7917)

应用介绍:DouPHP是一个开源的PHP开发框架,广泛应用于快速开发Web应用。其设计目标是简单、快速、灵活、安全。漏洞概述:DouPHP 1.7_Release_20220822…

零日漏洞攻击防护

《网安之难》网络安全费万金,投入虽巨患犹存。厂商服务皆推责,日夜攻防累此身。一、用一首打油诗引出目前安全现状:1、网络安全建设投入很多 但依然出问题技术快速发展,网络攻击手段不断进…

Hadoop大数据平台安全防护

一、引言Hadoop是一款由Apache基金会推出的分布式系统框架,它通过MapReduce 算法进行分布式处理。Hadoop在大数据环境中负责最底层的操作,MapReduce负责…

1 2 22