最新发布第2页
谷歌因侵犯隐私向居民赔偿1 亿美元-NGC660安全实验室

谷歌因侵犯隐私向居民赔偿1 亿美元

据Cybernews网站消息,美国伊利诺伊州居民对谷歌发起了一项集体诉讼,指控这家科技巨头未经其同意的情况下收集和存储个人生物特征,此举违反了伊利诺伊州的生物识别信息隐私法 (BIPA)。最终谷歌...
云云的头像-NGC660安全实验室核心会员云云2年前
010613
漏洞披露15分钟内,黑客即可完成漏洞扫描-NGC660安全实验室

漏洞披露15分钟内,黑客即可完成漏洞扫描

近期,一份研究报告显示,攻击者在新漏洞公开披露后 15 分钟内,就会扫描到有漏洞的端点,留给系统管理员修补已披露的安全漏洞时间比以往想象的还要少。 根据 Palo Alto 2022 年 Unit 42 事件响...
云云的头像-NGC660安全实验室核心会员云云2年前
01346
利用 PHP-FPM 做内存马的方法-NGC660安全实验室

利用 PHP-FPM 做内存马的方法

Author: wofeiwo <wofeiwo_at_gmail_dot_com>Link: https://github.com/wofeiwo/webcgi-exploits/blob/master/php/Fastcgi/php-fpm-memory-shell.md</wofeiwo_at_gmail_dot_com&g...
昶之琴的头像-NGC660安全实验室昶之琴2年前
01239
【初级】Drupal远程代码执行漏洞-NGC660安全实验室

【初级】Drupal远程代码执行漏洞

CVE-2018-7600 漏洞描述:Drupal是用PHP开发的开源内容管理框架(CMF),由内容管理系统(CMS)和PHP开发框架(Framework)共同组成。 Drupal的问题稍显常规,来自call_user_func()函数。使用Se...
昶之琴的头像-NGC660安全实验室昶之琴2年前
011415
实战 | 记一次通过api泄露敏感信息获得的750 美元漏洞赏金-NGC660安全实验室

实战 | 记一次通过api泄露敏感信息获得的750 美元漏洞赏金

前言 让我们开始了解我是如何发现导致敏感信息泄露的 API 配置错误的。 设想 这个问题还没有解决,所以我不能透露那个程序的名字。 假设该程序为 https://redacted.com。 Web 应用程序是关于基...
昶之琴的头像-NGC660安全实验室昶之琴1年前
01125
【初级】Apache Flink目录遍历-NGC660安全实验室

【初级】Apache Flink目录遍历

CVE-2020-17519 漏洞描述:Flink 1.5.1引入了REST API,但其实现上存在多处缺陷,导致任意文件读取(CVE-2020-17519)和任意文件写入(CVE-2020-17518)漏洞。 CVE-2020-17518攻击者利用REST AP...
好想告诉你的头像-NGC660安全实验室好想告诉你2年前
0857
Coraza:一款功能强大的企业级OWASP Web应用程序防火墙-NGC660安全实验室

Coraza:一款功能强大的企业级OWASP Web应用程序防火墙

关于Coraza Coraza是一款功能强大的企业级OWASP Web应用程序防火墙框架,该工具基于Golang开发,不仅支持Modsecurity的Seclang语言,而且能够100%兼容OWASP核心规则集。 该工具完全开源,...
零日漏洞发展格局及防御策略-NGC660安全实验室

零日漏洞发展格局及防御策略

在过去的一年半中,在野利用的零日漏洞数量持续飙升,这些软件制造商尚不知晓的漏洞正在被国家行为体黑客组织和勒索软件团伙滥用。 今年上半年,Google Project Zero统计了近20个零日漏洞,其中...
云云的头像-NGC660安全实验室核心会员云云2年前
01497
哨声吹响,与世界杯相关的欺诈也在激增-NGC660安全实验室

哨声吹响,与世界杯相关的欺诈也在激增

2022 年世界杯已经开始,通过虚假流媒体网站与彩票针对足球迷的诈骗激增。近日,Zscaler 发现与世界杯相关的新注册域名有所增加,尽管并非都是恶意的,也是值得警惕的。 流量趋势 随着世界杯的...
好想告诉你的头像-NGC660安全实验室好想告诉你2年前
01049
【初级】phpinfo-inclusion 文件写入-NGC660安全实验室

【初级】phpinfo-inclusion 文件写入

漏洞描述:PHP文件包含漏洞中,如果找不到可以包含的文件,我们可以通过包含临时文件的方法来getshell。因为临时文件名是随机的,如果目标网站上存在phpinfo,则可以通过phpinfo来获取临时文件...
好想告诉你的头像-NGC660安全实验室好想告诉你2年前
049513