记一次反编译小程序寻找签名函数并联动bp插件自动化加签 22 Apr, 2022 行业新闻 0x00 前言日常渗透测试中,在进行数据包的重放或者是篡改数据包时,会碰到一些存在数据加密或加签的站点,这时我们就得寻找加签或者加密的算法,而这寻找过程往往有一定难度。总的... Read More
中国信通院联合山东数据交易中心探索数据要素价值,赋能数字经济发展 22 Apr, 2022 行业新闻 自2020年4月,中共中央国务院发布了《关于构建更加完善的要素市场化配置体制机制的意见》后,国家将数据要素市场的培育作为了一个重要事项,并且在后续的多个文件中提到要建立健... Read More
绿盟科技参与编写的《数据安全法》实施参考(第一版)发布 22 Apr, 2022 行业新闻 近日,由中国网络安全产业联盟数据安全工作委员会(简称“CCIA数安委”)组织,学界、业界专家共同编写的《数据安全法》实施参考(第一版)(简称“《实施参考》”)正式发布,绿盟科技深度参... Read More
注意更新 | Cisco发布安全更新,修复多个安全漏洞 22 Apr, 2022 行业新闻 0x01漏洞状态漏洞细节漏洞POC漏洞EXP在野利用否未知未知未知0x02漏洞描述美国思科公司(Cisco Systems,Inc)是全球领先的网络解决方案供应商。2022年4月20日,Cisco发布安全公... Read More
严重 | Spring Security OAuth拒绝服务漏洞 22 Apr, 2022 行业新闻 0x01漏洞状态漏洞细节漏洞POC漏洞EXP在野利用否未知未知未知0x02漏洞描述OAuth (开放授权)是一个开放标准,允许用户授权第三方应用以便访问他们存储在其他服务提供者上的信息,而... Read More
高危 | Jira 和 Jira Service Management身份验证绕过漏洞 22 Apr, 2022 行业新闻 0x01漏洞状态漏洞细节漏洞POC漏洞EXP在野利用否未知未知未知0x02漏洞描述Atlassian Jira是澳大利亚Atlassian公司的一套缺陷跟踪管理系统。该系统主要用于对工作中各类问题... Read More