07 03月 行业热点 SSRF漏洞的挖掘经验 2)转码服务:通过URL地址把原地址的网页内容调优使其适合手机屏幕浏览 由于手机屏幕大小的关系,直接浏览网页内容的时候会造成许多不便,因此有些公司提供了转码功能,把网页内容通过相关手段转为适合手机屏幕浏览的样式
24 03月 行业热点 LastPass密码管理器再曝严重漏洞,基于浏览器的密码管理器还能用吗? 安全人员发现在 LastPass Chrome 和 Firefox 4.1.42 版本插件中存在三个漏洞,可能会导致用户在使用该组件的过程中泄露密码。
20 04月 行业热点 Eternalromance (永恒浪漫) 漏洞分析 同样的,如果SMB_Data.Trans_Parameters没有发送完,会设置ParameterCount为一个小于TotalParameterCount的值。
24 02月 行业热点 通过SQL Server与PowerUpSQL获取Windows自动登录密码 乍一看,这可能不是一个大问题,但它确实允许我们从注册表中提取敏感数据,而无需启用xp_cmdshell,当xp_cmdshell启用和使用时可能会触发大量警报。
14 04月 行业热点 调查:渗透测试人员最爱的安全工具及技术 调查八:RAT(远程控制工具)的使用(调查人数:69) 这个调查也许和下一个调查有些轻微重复了,如果攻击者无法自己开发恶意软件,那么他们可能会更加倾向于使用现成的RAT工具,而开发一款RAT工具绝对要比开发一款自定义的恶意软件困难得多
13 01月 课堂动态 2020年度好课-TOP10 整套教程会系统地从内网基础知识开始到域环境的搭建,攻击环境的搭建及常用工具;内网扫描探测;隐藏通信隧道技术;PowerShell的利用和脚本技术;本地权限提升技术;域内横向渗透的主要方法手段;持续获取网络权限的隐蔽后门技术等
21 08月 课堂动态 牛聘岗位池更新啦!求职的小伙伴们快来围观啦! 对以上企业及职位感兴趣的伙伴可以把简历(附上企业编号)投递至:bixiaofan@gooann.com 或拨打手机咨询:15201575992(毕女士) 牛聘会及时给您反馈哦!