网络安全 第4页
2023HVV 某大厂二面Review-铭心博客

2023HVV 某大厂二面Review

1、内存马你怎么查杀 如果发现了一些内存webshell的痕迹,需要有一个排查的思路来进行跟踪和分析,也是根据各类型的原理, 列出一个排查思路—— 1、如果是jsp注入,日志中排查可以jsp的访问请...
数十亿手机可被监听,eSIM漏洞牵动全球通信生态-铭心博客

数十亿手机可被监听,eSIM漏洞牵动全球通信生态

过去几年,全球手机用户正加速告别传统 SIM 卡,拥抱新一代 eSIM(嵌入式用户身份模块)技术。这种无法物理插拔的芯片,被认为更加安全、便利,广泛应用于智能手机、平板、可穿戴设备乃至...
FBI是如何溯源并逮捕Pompompurin?|BreachForums站长被捕-铭心博客

FBI是如何溯源并逮捕Pompompurin?|BreachForums站长被捕

相关阅读 每周黑客新闻 视频讲解 本期视频,我们将介绍BreachForums的所有者Pompompurin,BreachForums是继RaidForums垮台后最大的英语黑帽社区之一,该社区主要以黑客工具和一些肮脏的数据交易...
【漏洞复现】Typora 远程代码执行漏洞(CVE-2023-2317)-铭心博客

【漏洞复现】Typora 远程代码执行漏洞(CVE-2023-2317)

Windows和Linux版本1.6.7之前的Typora中的updater/update.html中存在基于DOM的XSS,该漏洞允许通过加载特制的markdown文件从而使得执行任意JavaScript代码。 如果用户打开恶意markdown文件或者...
Citrix Bleed 漏洞(CVE-2023-4966)POC发布-铭心博客

Citrix Bleed 漏洞(CVE-2023-4966)POC发布

CVE-2023-4966 是一个严重程度极高、可远程利用的信息泄露漏洞,Citrix 已于 10 月 10 日修复 ,该漏洞允许攻击者从易受攻击的 Citrix NetScaler ADC 和 NetScaler Gateway 设备...
初识XSS漏洞-铭心博客

初识XSS漏洞

一、初识XSS 1、什么是XSS XSS全称跨站脚本(Cross Site Scripting),为避免与层叠样式表(Cascading Style Sheets, CSS)的缩写混淆,故缩写为XSS。这是一种将任意 Javascript 代码插入到其他Web...
在Windows11上使用VMwarePro安装Kali Linux-铭心博客

在Windows11上使用VMwarePro安装Kali Linux

简介 Kali Linux 是一款基于 Debian 的开源渗透测试与网络安全专用操作系统,核心定位是 “安全专业人员的工具箱”。 核心定位与用途 专为渗透测试、漏洞评估、网络安全审计设计,预装了超过 60...