攻击JavaRMI概述 10 Mar, 2022 行业新闻 可能师傅们也遇到过这种情况:因为问题A跟进某个类方法,调试期间遇到一个更纠结的问题B,在费尽周折终于搞清楚后,蓦然回首却忘了自己在干什么(问题A)...... JavaRMI与相关攻击面错... Read More
请立即更新:Firefox发布紧急更新修复已被利用的零日漏洞 10 Mar, 2022 行业新闻 据谋智基金会发布的官方消息,Mozilla Firefox v97.0.2 现已发布且正在通过内置更新程序向所有用户推送。此版本不含任何新功能或变化,只是用来修复火狐浏览器最新被发现的两枚... Read More
渗透实战:代码审计到getshell 10 Mar, 2022 行业新闻 0x00前言接到任务,需要对一些违法网站做渗透测试……0x01信息收集根据提供的目标,打开网站如下在尝试弱口令无果后,根据其特征去fofa以及谷歌搜了半天,期间搜出好多个UI差不多的... Read More
意大利对Clearview AI罚款2000万欧元并令其删除数据 10 Mar, 2022 行业新闻 同时命令这家有争议的公司删除其持有的任何意大利人数据,并禁止其进一步处理公民的面部生物识别数据。这项调查是在 "投诉和报告"之后启动的,它说,除了违反隐私法之外,它还发现... Read More
获取域内管理员和用户信息 10 Mar, 2022 行业新闻 1.查找所有域用户列表 向域控制器进行查询net user /domain 获取域内用户的详细信息wmic useraccount get /all 获取到的信息包含用户名,描述信息,SID,域名,状态等等。获取存... Read More
【漏洞速递 | CVE-2022-0847 | 附POC】Linux DirtyPipe权限提升漏洞 10 Mar, 2022 行业新闻 0x01 前言 攻击者通过利用CVE-2022-0847-DirtyPipe漏洞,可覆盖重写任意可读文件中的数据,从而可将普通权限的用户提升到root权限。0x02 漏洞影响影响版本5.8 <= Linux kern... Read More