最新文章

CCS2024|精彩前瞻内容速览

CCS2024|精彩前瞻内容速览

9月11日活动流程国家漏洞库网了安全漏洞治理产业协同创新研讨活动‍‍自帽安全攻防技术交流活动‍‍9月12日活动流程“Al+网信安全”技术交流活动大模型安全与产业应用创新研讨活动数据安全与金融安全技术交流活动 阅读原文 跳转微信打开

· 网络安全 · 2024-09-05 10 阅读
软件供应链安全的部分理解

软件供应链安全的部分理解

摘要自从Solarwinds的供应链攻击事件,以及Log4j的漏洞对全行业安全造成影响,以及最近的SSH依赖库投毒攻击事件,软件供应链攻击开始被我们认识到。软件供应链安全事件最近几年也层出不穷,有APT攻击行为,也有开发者恶意行为,也有无意

· 网络安全 · 2024-08-28 9 阅读
SaaS多租户自动化渗透平台-架构笔记

SaaS多租户自动化渗透平台-架构笔记

文章介绍了为满足商业化需求,同时解决历史架构设计和技术选型问题的背景下,我和团队师傅在 SaaS 自动化渗透平台架构设计的又一次探索和实践,包括重构背后的一些思考、新架构的设计思路,以及架构的整体情况 0x01. 简介在 2022 年初,我

· 网络安全 · 2024-08-28 8 阅读
心经、黑客、我

心经、黑客、我

最近又有写点什么的冲动,但是想说的很多,也很零散,只能以小节为单元,各说各话,心经、黑客与我。 距离上一篇公众号已不知多久,最近又有写点什么的冲动,但是想说的很多,也很零散,只能以小节为单元,各说各话。心经有天老婆给我推荐一个视频,是《十三

· 网络安全 · 2024-08-28 8 阅读
High-value Web Application Post-RCE Penetration Research

High-value Web Application Post-RCE Penetration Research

叙述-高价值Web应用RCE后利用研究 议题概述议题分享了高价值系统如邮件服务器、网关设备、文档、企业知识管理与协同平台、单点登录平台、缺陷跟踪平台、IT运维管理软件、域管理团建、代码仓库管理等平台的RCE后利用研究,针对不同应用,通过部署

· 网络安全 · 2024-08-27 8 阅读
十二期梦想班

十二期梦想班

第十二期加开梦想班庆祝一下吧 一 引子我们一直有个“小冤家”的事应该好多人都知道,就是那个给的气的开着直播骂街的那个。这不前几天看见这“小冤家”又让人给骂了,还是两回......一次好像是贷款的事,另一个是给踢出群什么的事儿。咱两个换个位置

· 网络安全 · 2024-08-11 8 阅读
看漫画学越权 5

看漫画学越权 5

精选暴走漫画越权漏洞学习系列,漏洞原作者 小川,漏洞人大概10年前的以公开漏洞,目前已经无任何利用价值,供大家学习。 阅读原文 跳转微信打开

· 网络安全 · 2024-08-06 7 阅读