罗克韦尔自动化 PLC 上的隐藏代码 02 Apr, 2022 行业新闻 执行摘要• Team82 和罗克韦尔自动化今天披露了有关罗克韦尔可编程逻辑控制器和工程工作站软件中两个漏洞的一些细节。• CVE-2022-1161 影响 Rockwell 的 Logix 控制器的多... Read More
内网学习 | 记一次内网渗透靶场学习 02 Apr, 2022 行业新闻 环境搭建web:外网ip - 192.168.10.80内网ip - 10.10.10.80PC:外网ip - 192.168.10.201内网ip - 10.10.10.201DC:内网ip - 10.10.10.10web、PC、DC都处于同一域环境内,需要手动开... Read More
一年损失24亿美元,FBI“鹰扫行动”抓捕65名电信诈骗嫌疑人 02 Apr, 2022 行业新闻 3月30日,美国联邦调查局FBI发布了一则新闻,汇报了其“鹰扫行动”——打击企业邮件诈骗的最新成果,在美国及海外逮捕了共计65名嫌疑人,其中包括尼日利亚的12人、南非的8人、加拿... Read More
CVE-2014-4113提权漏洞学习笔记 02 Apr, 2022 行业新闻 一、前言1.漏洞描述该漏洞发生的位置是在驱动文件Win32k.sys中的xxxHandleMenuMessage函数,产生的原因是没有对该函数中调用的xxxMNFindWindowFromPoint函数的返回值进行合法... Read More
云原生服务风险测绘分析(二): Harbor 01 Apr, 2022 行业新闻 一、概述Harbor是由VMware中国团队在2016年开发的一款开源的私有容器镜像仓库,经过多年的市场磨合,目前已被众多的企业、互联网公司和初创公司在生产环境中使用,也被绝大多数开... Read More
中小型银行实战攻防演练经验分享 01 Apr, 2022 行业新闻 随着银行业务快速发展的需要,银行不断拥抱互联网+,在通过互联网为用户提供方便的金融业务的同时,原本相对封闭的金融系统不得不更多地暴露在互联网上,从而扩大了银行业务在互联... Read More