服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

一周网安知识汇总 | 2023.04.18-2023.04.24

日期: 来源:雷石安全实验室收集编辑:
点击上方蓝色字关注我们~
一周网安知识汇总



雷石安全实验室



【2023.04.18-2023.04.24】

本栏目内容由雷石安全实验室整理,主要分享国内外优秀文章和github优秀项目。

微信链接可直接点击,外部链接需要复制黏贴后打开哦。





1.【CTF】工控安全竞赛之应用程序逆向分析技术

https://mp.weixin.qq.com/s/6sb6q0959Nb-Z1eTi5Uprg

(内容预览)




2.【CTF】第三届”红明谷“杯网络安全大赛Writeup

https://mp.weixin.qq.com/s/ralbshb4kDYaOccqbT9I9g

(内容预览)




3.【SRC】两个账户劫持案例

https://mp.weixin.qq.com/s/4dLer3UkGGMfhbq_iiFyxA

(内容预览)




4.【内网渗透】网络安全渗透之主机持久化

https://www.freebuf.com/articles/system/363740.html

(内容预览)




5.【安全技术】冰蝎4.0流量分析及魔改

https://xz.aliyun.com/t/12453

(内容预览)




6.【代码审计】AVA代码审计-天喵商城

https://www.freebuf.com/articles/web/364477.html

(内容预览)




7.【漏洞分析】Thinkphp5.1POP追踪及POC编写(详)

https://xz.aliyun.com/t/12457

(内容预览)




8.【漏洞分析】OpenSSH Pre-Auth Double Free CVE-2023-25136 POC

https://github.com/adhikara13/CVE-2023-25136

(内容预览)




9.【漏洞分析】实战|对一个随身WIFI设备的漏洞挖掘

https://mp.weixin.qq.com/s/r92CPORoStnaC6VFU7sE1A

(内容预览)




10.【工具推荐】基于 ChatGPT 的开源代码审计平台 -- ChatGPTScan-SAST

https://mp.weixin.qq.com/s/0qtM4nYS59-idQxtgCTdoA

(内容预览)




11.【工具推荐

https://github.com/alphasoc/nfr

(内容预览)




往期推荐:





【2023.04.11-2023.04.17】


【2023.04.04-2022.04.10】


点击关注


觉得文章不错,记得【点赞、在看、转发】!!!

相关阅读

  • 实战|一次对BC网站的渗透测试

  • 作者:xzajyjs, 转载于FreeBuf.COM法律声明此渗透测试后已将所有信息移交警方,请勿用于非法用途。信息搜集首先当然是通过fofa进行bc网站的后台搜集(搜索语法大家自行探索),获得的q
  • 安全日报(2023.03.29)

  • 赶紧点击上方话题进行订阅吧!报告编号:B6-2023-032999报告来源:360CERT报告作者:360CERT更新日期:2023-03-291 Security Incident|安全事件美国一律师事务所因数据泄露被罚20万美
  • CVE-2023-22809:Sudo权限提升漏洞通告

  • 赶紧点击上方话题进行订阅吧!报告编号:CERT-R-2023-70报告来源:360CERT报告作者:360CERT更新日期:2023-03-301 漏洞简述2023年03月30日,360CERT监测发现sudo发布了sudo的风险通告,
  • 安全日报(2023.03.30)

  • 赶紧点击上方话题进行订阅吧!报告编号:B6-2023-033099报告来源:360CERT报告作者:360CERT更新日期:2023-03-301 Security Incident|安全事件美国食品药品监督管理局推出维护医疗设
  • 安全日报(2023.04.26)

  • 赶紧点击上方话题进行订阅吧!报告编号:B6-2023-042699报告来源:360CERT报告作者:360CERT更新日期:2023-04-261 Security Incident|安全事件美国政府将于5月正式宣布制定物联网设
  • 安全日报(2023.04.27)

  • 赶紧点击上方话题进行订阅吧!报告编号:B6-2023-042799报告来源:360CERT报告作者:360CERT更新日期:2023-04-271 Security Incident|安全事件Clop和LockBit勒索软件团伙利用PaperCu
  • 安全日报(2023.04.28)

  • 赶紧点击上方话题进行订阅吧!报告编号:B6-2023-042899报告来源:360CERT报告作者:360CERT更新日期:2023-04-281 Security Incident|安全事件Lazarus、Scarcruft 朝鲜 APT 开始转变

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四
  • 美国对华2000亿关税清单,到底影响有多大?

  • 1 今天A股大跌,上证最大跌幅超过2%。直接导火索是美国证实计划对华2000亿美元产品加征25%关税。 听起来,2000亿美元数目巨大,我们来算笔账。 2000亿美元,按现在人民币汇率

最新文章

  • 更新啦!Windows 开发不完全指南

  • 更新4节一名软件逆向分析工程师不仅要具备专业的逆向分析技术,还需要一定的程序开发能力。攻击即防御,先正向后逆向,你得明白正向的过程,才可能站在逆向的脚度去考虑程序的设计
  • 法院批准谷歌删除恶意软件运营商的域名

  • 谷歌本周三在一篇新闻稿中表示,其在制裁网络犯罪这项工作上又有了里程碑式的进步——在起诉信息窃取恶意软件Cryptbot的分销商后,法院批准谷歌有权关闭用于分发CryptBot恶意软
  • 求职看这里~

  • 有意向者可点击文末【阅读原文】投递简历~本周职位更新深圳市塞防科技股份有限公司 固件逆向工程师30k以上长按识别关于岗位详情及投递简历合肥丰实科技有限公司 C端产品
  • 一周网安知识汇总 | 2023.04.18-2023.04.24

  • 点击上方蓝色字关注我们~一周网安知识汇总雷石安全实验室【2023.04.18-2023.04.24】本栏目内容由雷石安全实验室整理,主要分享国内外优秀文章和github优秀项目。微信链接可直
  • 通过服务进行Azure 权限升级

  • {点击蓝色 关注我们}导语这篇文章介绍了微软云计算平台的架构、服务、权限等,同时分析了因服务权限配置不当导致的权限提升问题。原文链接:https://infosecwriteups.com/azure