行业新闻

四项网络关键设备国家标准正式发布

2022年3月9日,国家市场监督管理总局、国家标准化管理委员会发布2022年第2号中华人民共和国国家标准公告,正式发布GB/T 41266-2022《网络关键设备安全检测方法 交换机设备》、G...

Read More

java安全-02RMI

攻击方式注册端攻击服务端java -cp .\ysoserial-master-8eb5cbfbf6-1.jar ysoserial.exploit.JRMPListener 1099 CommonsCollections1 "calc" public static void main(...

Read More

Serpent后门攻击瞄准法国建筑公司和政府部门

近期,研究人员观察到一个针对法国建筑公司和政府部门的攻击行动,攻击者使用带有宏代码的恶意 Word 文档分发 Chocolatey 安装程序。值得注意的是,VBA 宏代码中有攻击者绘制的字...

Read More

DOME:又一款功能强大的子域名枚举工具

关于DOMEDOME是一款功能强大的子域名枚举工具,该工具是一个快速可靠的Python脚本,可以实现主动或被动扫描,以搜索目标子域名以及开放的端口信息。该工具主要针对漏洞奖励Hunter...

Read More