网络安全技术

简析数据安全保护策略中的10个核心要素

数据显示,全球企业组织每年在数据安全防护上投入的资金已经超过千亿美元,但数据安全威胁态势依然严峻,其原因在于企业将更多资源投入到数据安全能力建设时,却忽视了这些工作本身的科学性与合…

Glibc权限提升漏洞“Looney Tunables”分析(CVE-2023-4911)

近日,Qualys公司Threat Research Unit披露了一个Glibc漏洞,Glibc库在处理环境变量的时候存在缓冲区溢出漏洞,可导致本地权限提升。该漏洞影响各种 Li…

kerberos-MS14-068(kerberos域用户提权)

微软官方在2014年11月18日发布了一个紧急补丁,Windows全版本服务器系统受到影响,包括Windows Server 2003,Windows Server 2008,Wi…

安全编排自动化响应SOAR项目实践经验总结 | 方案篇

闲谈:从开始了解SOAR技术、参与方案设计、项目实施落地做了有段时间了,随着项目慢慢深入,延展了对SOAR类产品理解范围,并且有了一些新的领悟。近期得空,想对SOAR的应用实践做个…

网络安全知识核心20要点

1、什么是SQL注入攻击概述攻击者在 HTTP 请求中注入恶意的 SQL 代码,服务器使用参数构建数据库 SQL 命令时,恶意SQL 被一起构造,并在数据库中执行。注入方法用户登录…

10大Web应用安全威胁及防护建议

1、访问控制中断本次测试所分析的所有Web应用程序中,70%的项目被发现含有与访问控制问题相关的安全威胁。而几乎一半的访问控制中断安全威胁具有中等风险级别,37%的项目具有高级别风…

记一次外网打点提权到内网横向(学习笔记一)

免责声明本帖旨在于技术交流,请勿用于任何不当用途!由此而引起的一切不良后果均与本人无关。一、前言最近在做一个某市级三甲医院的渗透测试项目,客户要求不提供测试账号以及任何有关单位资产…

windows权限提升-WIN提权

Windows权限提升-WIN 全平台Windows系统内置了许多本地用户组,这些用户组本身都已经被赋予一些权限(permissions),它们具有管理本地计算机或访问本地资源的权…

Windows提权—数据库提权-mysql提权&mssql提权&Oracle数据库提权

一、mysql提权1.1 udf提权了解UDFUDF(user-defined function)是MySQL的一个拓展接口,也可称之为用户自定义函数,它是用来拓展MySQL的技术…

Path Traversal路径遍历内容学习笔记与靶场通关方法(附靶场地址)

前言什么是路径遍历?目录遍历使攻击者能够读取运行应用程序的服务器上的任意文件。这可能包括:应用程序代源码和数据。后端系统的认证凭据。敏感的操作系统文件。在某些情况下,攻击者能够获得…

1 32 33 34 39