自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(650)
  • 资源 (30)
  • 收藏
  • 关注

原创 全国网络与信息安全管理员职工职业技能竞赛线下培训—简单的流量分析

全国网络与信息安全管理员职工职业技能竞赛线下培训—简单的流量分析

2023-12-05 15:23:47 909

原创 中国技协城市主产业职业技能(上海)联赛暨全 国网络与信息安全管理员职工职业技能竞赛—线上赛初赛a

中国技协城市主产业职业技能(上海)联赛暨全 国网络与信息安全管理员职工职业技能竞赛—线上赛初赛a

2023-11-30 21:56:51 1082

原创 2023年下半年计算机等级考试—信息安全三级部分真题

2023年下半年计算机等级考试—信息安全三级部分真题

2023-11-30 12:50:10 1524

原创 二、安全与风险管理—安全与风险管理基础

安全与风险管理—安全与风险管理基础

2023-10-22 21:18:31 429

原创 某讯D-Link AC集中管理平台未授权访问漏洞复现 CNVD-2023-19479

某讯电子设备(上海)有限公司于2002年8月13日在自贸区市场监督管理局登记成立。公司经营范围包括区内以路由器、网络卡、集线器、交换器、转换器等。 D-Link AC集中管理平台存在未授权访问漏洞,攻击者可利用该漏洞获取路由AC后台相关敏感信息。

2023-10-22 14:52:30 255

原创 一、2023 CISSP认证介绍

2023 CISSP认证介绍。

2023-10-21 21:13:22 193

原创 金某OA协同办公管理系统存在任意文件下载漏洞复现 CNVD-2021-43036

金和OA是由北京金某网络股份有限公司开发的一款办公自动化软件。旨在提高企业的工作效率和管理水平。它提供了一系列功能模块,涵盖了办公流程的各个方面,包括文档管理、协同办公、人力资源管理、客户关系管理、财务管理等。 金和C6协同管理平台存在任意文件下载漏洞,攻击者可利用该漏洞获取敏感信息。

2023-10-20 19:15:00 234

原创 金某OA协同办公管理系统存在任意文件下载漏洞分析 CNVD-2021-43036

金和OA是由北京金某网络股份有限公司开发的一款办公自动化软件。旨在提高企业的工作效率和管理水平。它提供了一系列功能模块,涵盖了办公流程的各个方面,包括文档管理、协同办公、人力资源管理、客户关系管理、财务管理等。 金和C6协同管理平台存在任意文件下载漏洞,攻击者可利用该漏洞获取敏感信息。

2023-10-19 21:06:14 320

原创 某蝶EAS(Enterprise Application Suite)平台myUploadFile接口任意文件上传漏洞复现 CNVD-2023-57598

某蝶EAS(Enterprise Application Suite)是金某集团开发的一套企业级应用软件解决方案。它是一款集成化的企业管理软件,旨在帮助企业实现业务流程的数字化、自动化和优化。金蝶EAS提供了多个功能模块,涵盖了企业的各个方面,包括财务管理、人力资源管理、供应链管理、生产制造管理、销售与客户关系管理、项目管理等。这些模块可以根据企业的需求进行灵活的配置和定制,以满足不同行业和规模企业的管理需求。某蝶EAS平台myUploadFile接口存在任意文件上传漏洞,攻击者可利用该

2023-10-17 12:55:33 478

原创 绿某科技集团股份有限公司UTS统一威胁探针信息泄露漏洞复现 CNVD-2022-50360

北京神州绿某科技有限公司是国内安全厂商,旗下的绿盟综合威胁探针 UTS 搭载IDS和WAF双检测引擎系统,结合威胁情报、恶意文件检测、DDoS检测、Webshell检测和异常行为检测等手段能快速检测传统威胁和高级威胁。北京神州绿某科技有限公司UTS综合威胁探针存在信息泄露漏洞,攻击者可利用该漏洞获取敏感信息。

2023-10-13 13:14:46 664

原创 CCAK—云审计知识证书学习

CCAK—云审计知识证书学习

2023-10-12 21:24:19 197

原创 浙江某华智能停车综合管理系统未授权访问漏洞复现 CNVD-C-2023-517991

浙江某华针对智能停车系统,拥有完善的研发、测试、生产、销售、售后流程,云集了一批富有行业经验的专业人才和工程技术人员。在多年从事野外全天候环境下的交通控制技术研究的基础上,开发了整合型感应式智能停车管理系统,具有技术先进、可靠性强、征稽管理功能强的特点,为客户提供业内最为完善的出入口控制管理设备和系统解决方案。浙江大华智能停车综合管理系统存在任意文件上传漏洞,攻击者可利用该漏洞获取服务器权限。

2023-10-11 20:56:05 239

原创 计算机等级考试—信息安全三级真题十

计算机等级考试—信息安全三级真题十

2023-10-10 20:21:32 113

原创 计算机等级考试—信息安全三级真题九

计算机等级考试—信息安全三级真题九

2023-10-04 19:35:08 120

原创 某微e-office协同管理系统存在任意文件读取漏洞复现 CNVD-2022-07603

泛微e-office是一款由泛微网络科技股份有限公司开发的办公自动化(Office Automation,简称OA)系统。它是一种基于Web的协同办公平台,可以帮助企业实现电子化、自动化、智能化的办公环境。泛微e-office officeserver2.php文件存在任意文件读取漏洞,攻击者可利用该漏洞读取服务器任意文件,获取服务器敏感信息。

2023-10-02 20:08:17 169

原创 某微e-office协同管理系统存在任意文件读取漏洞分析 CNVD-2022-07603

某微e-office协同管理系统存在任意文件读取漏洞分析 CNVD-2022-07603某微e-office officeserver2.php文件存在任意文件读取漏洞,攻击者可利用该漏洞读取服务器任意文件,获取服务器敏感信息。

2023-10-02 18:59:34 208

原创 Pichome欧奥图文档系统代码审计—路由分析

Pichome欧奥图文档系统代码审计—路由分析

2023-09-30 22:48:10 191

原创 计算机等级考试—信息安全三级真题八

计算机等级考试—信息安全三级真题八

2023-09-30 09:23:43 85

原创 计算机等级考试—信息安全三级真题七

计算机等级考试—信息安全三级真题七

2023-09-28 20:30:33 137

原创 亿某通电子文档安全管理系统任意文件上传漏洞 CNVD-2022-43886

亿赛通电子文档安全管理系统是一款电子文档安全防护软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产。亿赛通电子文档安全管理系统importFileType.do接口处存在任意文件上传漏洞,未经授权的攻击者可通过此漏洞上传恶意后门文件,从而获取服务器权限

2023-09-24 15:22:03 210

原创 计算机等级考试—信息安全三级真题六

计算机等级考试—信息安全三级真题六

2023-09-24 09:47:12 177

原创 计算机等级考试—信息安全三级真题五

计算机等级考试—信息安全三级真题五

2023-09-23 15:50:39 251

原创 计算机等级考试—信息安全三级真题四

计算机等级考试—信息安全三级真题四

2023-09-22 23:51:57 187

原创 计算机等级考试—信息安全三级真题三

信息安全三级真题三

2023-09-22 23:13:55 94

原创 计算机等级考试—信息安全三级真题二

信息安全三级真题二

2023-09-22 20:03:39 99

原创 钉钉漏洞通知脚本dingtalkBot—配套Automated_bounty_Hunter

该脚本主要对接Xray的xray_webhook 将消息回传到钉钉bot,实现xray的漏扫钉钉机器人通知。

2023-09-20 22:49:50 537

原创 Automated_bounty_Hunter单域名全扫描“神器”—脚本

Automated_bounty_Hunter单域名全扫描“神器”—脚本

2023-09-20 20:22:38 220

原创 Automated_bounty_Hunter单域名全扫描“神器”—部署

Automated_bounty_Hunter单域名全扫描“神器”—部署

2023-09-20 19:58:16 148

原创 亿某通电子文档安全管理系统任意文件上传漏洞 CNVD-2023-59471

亿某通电子文档安全管理系统是一款电子文档安全防护软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产。亿赛通电子文档安全管理系统UploadFileFromClientServiceForClient接口处存在任意文件上传漏洞,未经授权的攻击者可通过此漏洞上传恶意后门文件,从而获取服务器权限。

2023-09-20 12:30:30 1009

原创 计算机三级信息安全技术九十道选择题

计算机三级信息安全技术九十道选择题

2023-09-19 21:00:24 124

原创 计算机等级考试—信息安全三级真题一

信息安全三级真题一

2023-09-17 18:29:38 151

原创 金蝶*星空管理中心任意文件读取漏洞复现 CNVD-2021-86835

金蝶*星空管理中心是金*软件(中国)有限公司基于云计算、大数据、社交、人工智能、物联网等前沿技术研发的新一代战略性企业管理软件。金蝶*星空CommonFileServer接口处权限设置不当,未经身份认证的攻击者可以利用此漏洞下载服务器上的任意文件,存在任意文件下载漏洞,包括数据库凭据、API密钥、配置文件等,从而获取系统权限和敏感信息。

2023-09-17 11:26:40 165

原创 计算机等级考试信息安全三级填空题-二

计算机等级考试信息安全三级填空题-二

2023-09-16 16:16:13 258

原创 计算机等级考试—信息安全三级概述

信息安全三级概述

2023-09-15 22:50:50 225

原创 广州安*通信技术有限公司secnet安网智能AC管理系统信息泄露漏洞复现 CNVD-2022-86158

广州安*通信技术有限公司(简称“*网通信”)是一家专注于网络通信设备的研发、生产、销售及服务,并为用户提供网络安全、路由器、交换机、防火墙、无线AP覆盖等网络产品和业务解决方案的服务商。secnet安网智能AC管理系统存在敏感信息泄露漏洞,攻击者可利用该漏洞登录系统获取敏感信息。

2023-09-15 12:51:53 253

原创 2023年浦东新区数字化安全风险智慧管控技能比武初赛-技能题一

2023年浦东新区数字化安全风险智慧管控技能比武初赛-技能题一

2023-09-14 21:17:18 344

原创 计算机等级考试信息安全三级填空题

计算机等级考试信息安全三级填空题

2023-09-07 22:49:39 331

原创 安全从业人员必知的法律法规解读

安全从业人员必知的法律法规解读

2023-08-04 23:02:25 128

原创 绿盟认证概述

2020,沪漂上海,初入网安,干着安服,月薪8k,金牌代理,分享给大家。记得还拿下了绿盟的NCSA售后和售前的考证呢!

2023-08-02 19:09:41 433

原创 生成指定网段的IP字典自动化脚本

在可回显的服务端跨站请求伪造(SSRF)漏洞中,我们通常会利用该漏洞进行内网资产探测。最近正好碰到了。写了一个小脚本。

2023-08-01 12:50:03 797

安全保障四维模型-分保、等保、关保、密评之间联系与区别

分保、等保、关保、和密评是信息安全领域中的几个重要概念,它们之间既有联系也有区别。为了让您更好地理解它们之间的关系:分保、等保、关保、密评之间联系与区别。让您更好地了解分保、等保、关保、密评,为企业提供分保、等保、关保、密评服务。没有网络安全就没有国*家*安*全!

2024-04-13

jQuery xss POC汇总

jQuery xss POC汇总,jQuery 3.5.0以下版本均可造成跨站脚本攻*击弹窗,帮助企业安全测试人员进行漏洞验证。 具体漏洞包含: CVE-2015-9521 CVE-2015-11290 CVE-2016-2432 CVE-2020-11022 CVE-2020-11023

2023-02-13

华为网络设备&服务器默认口令汇总.xls

华为网络设备与服务器默认口令汇总,这才是网工的宝典之一,不管做甲方还是做乙方,在国内华为的设备还是很常见的。

2021-08-07

华为安全产品默认用户名密码速查表.xlsx

华为安全产品默认用户名密码速查表,网管网工运维必备宝典,渗透测试人员也要知道哦。

2021-08-07

Python_Hack.pdf

python应用越来月广泛,基于Python全栈开发的应用越来越多,那基于python开发应用的安全问题也越来越严峻,Python安全应该像PHP一样得到重视。 —Python_Hack该PDF来自知道创宇_北北

2021-07-15

CVE-2021-1732研究及Exploit开发.pdf

CVE-2021-1732研究及Exploit开发,详细讲述了CVE-2021-1732的漏洞原理以及POC开发和Exploit开发,以及最终的Exp代码。来源于看雪某位大佬

2021-03-30

PWNHUB-公开赛一期MISC-Perseverance(WP).pdf

这一道题,写了10页,这个WP还是参考pcat师傅的WP写的,我很菜,真的菜

2021-03-22

文件上传&下载漏洞的业务场景以及危害—margin.pdf

本ppt主要介绍了文件上传漏洞的利用场景和危害,以及如何防御,由margin制作。

2021-02-09

DVWA漏洞测试平台分析.v1.0-by 红日安全Silense.pdf

该DVWA漏洞测试PDF由红日安全组组长Silense编写,从dvwa漏洞平台的搭建到各个漏洞低中高类型分析,特别是使用了python脚本来利用漏洞。

2021-01-30

bWAPP_intro.pdf

BWAPP靶场环境介绍PPT,bWAPP包含了100多个漏洞环境,几乎涵盖了所有的漏洞类型。

2021-01-30

CIS_Apache_HTTP_Server_Benchmark_v3.0.0(apache安全配置)

CIS_Apache_HTTP_Server_Benchmark_v3.0.0中详细讲述了apache配置的安全问题,可以更好的对apache httpd服务进行配置

2021-01-18

计算机三级Linux系统应用与开发教程—习题答案

2020年计算机等级考试中新增了Linux系统应用与开发,可见Linux越来越重要了。这是计算机三级Linux系统应用与开发教程中的习题答案,对参加计算机三级等级考试的人有帮助哦。

2021-01-18

Click Jacking点击劫持漏洞验证.pdf

本文详细讲解Click Jacking点击劫持漏洞原理及利用方式。该漏洞成功利用的关键就是能够将伪造的网页源码覆盖到目标页面上,并且在受害者不知情的情况下诱导进行操作,可将操作记录打印输出到控制台。攻击者也可通过技术手段将受害者的操作记录传回自己的服务器。

2020-12-25

全国工业互联网安全大赛公益讲堂.pptx

全国工业互联网大赛PPT,里面主要站在CTF赛事的视角,以互联网、工业互联网场景为题目环境,考核选手在常见的安全领域知识和技能掌握程度,包含WEB(网站安全)、PWN(破解)、REVERSE(逆向)、CRYPTO(密码学)、MISC(杂项)等五大类题目。考点涉及人工智能AI、区块链、5G、密码破解、渗透测试、工控设备漏洞、工控设备协议分析、云安全、溯源分析等多个领域应用。

2020-10-25

kali安装kde桌面并美化.docx

本文档教你如何定制的kali操作系统桌面,以及一些美化工具。是很简单也很常见的。kali Linux

2020-10-24

Flask入门.docx

该flask入门文档详细介绍了flask基础,从flask的安装、flask简单应用编写、route、变量规则、URL重定向和构建、已经Jinja2渲染模板等方面,通过代码实例实现

2020-10-16

配置WSL 2兼容Linux子系统.docx

本文档介绍了如何在Windows上使用wsl玩转Linux子系统。wsl常用命令解析和使用,以及wsl和wsl2在使用过程中的一些区别和问题。

2020-10-14

WSL配置docker.docx

本文档详细介绍了WSL安装docker,步骤详细。以及详细介绍了WSL部署Docker所遇到的问题。

2020-10-13

win 10安装配置Kali子系统.docx

本文档详细介绍了windows安装配置kali Linux子系统。安装xrdp、配置Xterm终端字体、安装kali桌面环境以及解决kali子系统碰到的一些问题。

2020-10-06

win 10安装配置Ubuntu子系统.docx

本文档介绍了win 10安装配置Ubuntu子系统。从换源、X-windows远程连接Ubuntu、安装配置桌面环境、安装mysql、配置ssh远程连接...等方面详细配置

2020-10-04

宝塔面板基本使用.docx

本文档详细介绍了宝塔面板的使用,并使用实例搭建了一个网站。让你搭建网站不再烦恼。适合网管和对网站搭建不熟悉的人学习,仅供参考。

2020-09-14

计算机网络基础.docx

本文档详细介绍了计算机网络基础,从计算机网络的定义、介质、分类、网络分层(OSI、TCP/IP)等方面进行介绍讲解

2020-09-13

子网划分&VLSM&CIDR.docx

本文档详细介绍了网络基础中的子网划分、VLSM可变长子网掩码、CIDR无类别域间路由。并配上了了实例进行解释,让你子网划分不再烦恼。

2020-09-10

Nessus部署及使用.docx

该文档详细记录了漏扫器Nessus的部署及使用,非常适合刚接触Nessus的安全测试人员学习。多谢大家支持哦。

2020-09-10

wmic命令行介绍及使用.pdf

该文档详细记录了Windows Management InstrumentationCommand Line(Windows管理工具命令行)的基本使用,这对渗透测试进内网进行横向移动有很大帮助。

2020-09-07

Centos7.x搭建Snort IDS入侵检测环境.pdf

本文详细记录了Centos7.x搭建Snort IDS入侵检测环境,以及在这过程中碰到的问题。使用到的软件包有:snort-2.9.15.1-1.centos7.x86_64.rpm、Pulledpork、 snortrules-snapshot-29151.tar.gz、Barnyard2、Adodb、Base

2020-09-02

win10上使用Wampserv(PHPstudy)搭建DVWA靶场环境.docx

详细记录了在Windows上使用WAMP或者PHPstudy搭建DVWA靶场环境,以及搭建过程中碰到的问题和解决办法。

2020-08-31

VMware虚拟机安装kali详细版.docx

详细记录了VMware安装kali操作系统记录,从设置cpu、内存、磁盘大小和kali系统分区。适合小白学习。

2020-08-31

phpmyadmin上传Webshell总结.docx

这里详细总结了phpmyadmin上传Webshell的方法,和利用条件,欢迎大家下载。有什么问题可以私聊我,一起探讨。

2020-08-31

隐写术总结.docx

这篇隐写术总结中载体隐写术做了详细的学习记录,对png、jpg、jpeg、gif等常见图片格式做了详细的学习研究。对隐写术工具:StegSolve、binwalk、 Steghide做了详细介绍和实例使用。

2020-08-27

Linux系统加固.pdf

从系统密码策略、管理系统账号和用户、设置系统的umask值,等等方面加固Linux系统安全,并且基于shell脚本实现。

2020-08-23

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除