干货 | Github安全搬运工 2022年第十一期 16 May, 2022 行业新闻 ArtilleryJAVA 插件化漏洞扫描器,Gui基于javafx。POC 目前集成 Weblogic、Tomcat、Shiro、Spring等。地址:https://github.com/Weik1/ArtilleryAWDTools一个简易的AWD攻击框架... Read More
实战 | 应急响应方法论思维导图 16 May, 2022 行业新闻 这是我自己对于应急响应归纳出来的方法论,一个笼统的、抽象的概念,包含思路和方法。【PS:本篇不包含工具,不包含任何具体的东西】0x10常见应急响应流程这是我自己的经验总结出来... Read More
记一次Fastadmin后台getshell的渗透记录 16 May, 2022 行业新闻 1.信息搜集先来看看目标站点的各种信息后端PHP,前端使用layui,路由URL规则看起来像ThinkPHP,那自然想到的是ThinkPHP那些年爆发的命令执行了,准备一把梭!然而,尝试了一番,并没有历... Read More
数据安全怎么做?合规篇之数据安全法 16 May, 2022 行业新闻 继欧洲GDPR、巴西LGPD、美国CCPA等法案之后,我国的《中华人民共和国数据安全法》呼之欲出。2020年6月28日,数据安全法草案在十三届全国人大常委会第二十次会议上提请审议。主... Read More
2022年4月份网络安全政策法规汇总 16 May, 2022 行业新闻 目录 全国信息安全标准化技术委员会发布《网络安全标准实践指南—Windows 7操作系统安全加固指引(征求意见稿)》工信部等五部门联合印发《关于进一步加强新能源汽车企业安全体... Read More
哥斯达黎加成立危机紧急应对委员会处理持续了一个多月的黑客攻击事件 16 May, 2022 行业新闻 据央视新闻,哥斯达黎加政府当地时间5月12日证实,哥斯达黎加总统查韦斯11日宣布政府进入紧急状态并将成立危机紧急应对委员会,负责处理持续了一个多月的政府机构网络遭黑客攻... Read More