探测文件写入权限,通过 Sharp4CheckWrite 扫描 Windows 可写目录
在红队行动中,权限维持和提权阶段尤为关键。而在目标环境中寻找「可写路径」是非常经典又实用的技术路线,因为写权限往往意味着控制能力,而控制能力意味着潜在的命令执行机会。介绍一款 Windows 文件系统
阅读全文在红队行动中,权限维持和提权阶段尤为关键。而在目标环境中寻找「可写路径」是非常经典又实用的技术路线,因为写权限往往意味着控制能力,而控制能力意味着潜在的命令执行机会。介绍一款 Windows 文件系统
阅读全文Palo Alto Networks 要收购SentinelOne,合理吗?这是上周许多人讨论的数十亿美元问题,在(猜测性)报道有关潜在交易的消息传出后。现在又有了新的消息,华尔街日报和路透社报道了可
阅读全文Senior Technology Risk Manager /Technology Risk Manager(Cyber Security Control Division)Job no: 4995
阅读全文在Web安全战场上,文件上传漏洞是攻击者突破防线的利刃。一、前端绕过体系1. 客户端检测突破// 原始检测函数functioncheckFile() {var ext = file.value.sp
阅读全文1.ISC.AI 大会介绍ISC 作为亚太地区数字安全领域历史最悠久、规模最大、影响力最深远的国际盛会,自2013年起首届ISC在北京开幕,ISC已成功走过十二载春秋。它不仅是首个由国家六大部委联合支
阅读全文引言 在电子数据鉴定领域中,软件相似性鉴定的应用场景十分广泛,不仅是软件知识产权保护、商业竞争纠纷裁决及技术评估的核心手段,更在司法调查与取证场景中发挥着不可替代的作用,比如可通过相似性鉴定分析不同
阅读全文0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述华天软件 InforCenter PLM是面向制造业产品全生命周期管理业务过程,覆盖项目管理、产品数据管理、工艺设计与管理、车间无纸化四个
阅读全文0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述科汛网校KesionEDU是KESION科汛开发的在线教育建站系统,支持在线直播教学、课程点播、录播授课等多种教学方式,满足不同场景下的教
阅读全文0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述明源地产ERP是一款专为房地产行业设计的企业资源计划管理系统,致力于为房地产开发企业提供全面的管理解决方案。0x03 漏洞详情漏洞类型:S
阅读全文2025年8月1日起,《关键信息基础设施商用密码使用管理规定》(以下简称《规定》)正式施行。这一由国家密码管理局、国家网信办、公安部联合发布的规章,是我国落实总体国家安全观、强化关键信息基础设施安全保
阅读全文绕过双因素身份验证一个网站的 URL,如下所示:https://redacted.com/login其界面如下:现在,由于它是一个灰盒渗透测试,我获得了该网站的凭证。在这里,输入凭证后,我拦截了请求,
阅读全文七月的风,八月的雨,时间悄然流转,季节的序章被重新书写。七月,我们在骄阳下挥洒汗水,在喧嚣中努力奔跑,也在静谧的夜晚仰望星空,许下心愿。那些努力的瞬间,那些期待的目光,都成为七月留给我们的独家记忆。八
阅读全文今天,是国家安全部官方微信公众号开启第三年新征程的第一天。当我们站在新的坐标点上凝望,发现国家安全的内涵从未如此深邃,国家安全的责任从未如此重要,国家安全的基础从未如此坚实。过去的七百多个日夜,承载着
阅读全文了解历史,铭记 731 部队的罪行,是每个中国人乃至全世界热爱和平的人都应坚守的历史认知。这不仅是对无数受害者的告慰,更是防止历史悲剧重演的重要前提。731 部队是日本帝国主义在第二次世界大战期间,在
阅读全文免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途
阅读全文免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵
阅读全文了解历史,铭记 731 部队的罪行,是每个中国人乃至全世界热爱和平的人都应坚守的历史认知。这不仅是对无数受害者的告慰,更是防止历史悲剧重演的重要前提。 731 部队是日本帝国主义在第二次
阅读全文免责声明由于传播、利用本公众号狐狸说安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号狐狸说安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会
阅读全文一背景2025年7月31日,据报道称,英伟达算力芯片被曝出存在严重安全问题。国家互联网信息办公室于2025年7月31日约谈了英伟达公司,要求英伟达公司就对华销售的H20算力芯片漏洞后门安全风险问题进行
阅读全文免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删
阅读全文原文标题:MirageFlow: A New Bandwidth Inflation Attack on Tor原文作者:Christoph Sendner, Jasper Stang, Alexan
阅读全文点击上方蓝字关注清秋01前言在上一期恶意代码分析02:经典白加黑组合(下)我们通过对样本中获取的Payload进行分析,发现了在线沙箱无法跑出的恶意行为,更好地掌握恶意样本的目的。作为《恶意代码分析系
阅读全文“扫描下方二维码,进入公众号粉丝交流群。更多一手网安咨询、漏洞预警、技术干货和技术交流等您参与!”漏洞概述漏洞名称Cisco ISE / ISE-PIC 未授权远程代码执行漏洞漏洞编号CVE-2025
阅读全文本文内容基于截至7月31日00:00 (UTC)数据。 7月TOP 3安全事件一览 GMX_IO: $41M2025年7月9日,Phalcon监控系统检测到针对Arbitrum链上GMX_IO
阅读全文平时接触到的 python 项目并不多,对 python 的代码审计更是没有接触,偶然朋友发来了一个漏洞 Flask send_file函数导致的绝对路径遍历 ,感觉打开了新世界的大门,于是就以一个初
阅读全文