基于动态信任的接入管控体系构建 10 May, 2022 行业新闻 摘 要:近年来,伴随着企业的数字化转型快速落地,内部数据泄露和受高级可持续威胁攻击(Advanced Persistent Threat,APT)的风险不断升级,传统的接入管控模式暴露出一系列问题。针对广... Read More
浅析K8S各种未授权攻击方法 10 May, 2022 行业新闻 一、前言这篇文章可能出现一些图文截图颜色或者命令端口不一样的情况,原因是因为这篇文章是我重复尝试过好多次才写的,所以比如正常应该是访问6443,但是截图中是显示大端口比如... Read More
CVE-2022-1388 F5 BIG-IP iControl REST 处理进程分析与认证绕过漏洞复现 10 May, 2022 行业新闻 漏洞信息F5 BIG-IP是美国F5公司的一款集成了网络流量管理、应用程序安全管理、负载均衡等功能的应用交付平台。2022年5月4日,F5官方发布安全通告,修复了一个存在于BIG-IP iCon... Read More
细节已公开 | F5 BIG-IP iControl REST身份验证绕过漏洞 10 May, 2022 行业新闻 0x01漏洞状态漏洞细节漏洞POC漏洞EXP在野利用已公开已公开已公开存在0x02漏洞描述F5 BIG-IP是美国F5公司的一款集成了网络流量管理、应用程序安全管理、负载均衡等功能的应... Read More
谷歌开始禁止俄罗斯订阅、更新付费应用程序 10 May, 2022 行业新闻 上周四,为制裁俄罗斯,谷歌宣布禁止俄罗斯用户和开发人员从Google Play商店下载、更新付费应用程序。“作为我们合规工作的一部分,Google Play从2022年5月5日开始禁止俄罗斯下载... Read More
psexec.py规避杀软 10 May, 2022 行业新闻 前言在内网渗透中,当获取到一个账号密码后,经常会使用impacket套件中的psexec.py进行远程连接并执行命令,但是因为用的人多了,杀软也对psexec.py特征进行了拦截,也就导致了如果使... Read More