【云原生攻防研究】Istio访问授权再曝高危漏洞(link is external) 黑伞安全 7 months 2 weeks ago 2月4日,Aspen Mesh公司发现Istio的JWT认证机制存在未经授权访问的漏洞,CVSS评分为9.0。本文介绍JWT认证机制并剖析CVE-2020-8595漏洞,最后通过实验还原该漏洞的攻击场景,希望能给各位读者带来帮助。
🧿 捡洞神器-AI版越权检测burp插件AutorizePro(link is external) 黑伞安全 9 months 1 week ago AI版越权检测burp插件来啦 - AutorizePro
速加:证书捡漏群,买1送6 OSCP送价值1W元礼包+黑神话周边(link is external) 黑伞安全 10 months 4 weeks ago 报1门→得5门还送黑伞专属礼包(知识星球+黑神话:悟空周边) (OSCP / SEC-100 / CEH / CYSA+ / PenTest+) 妥妥的渗透课程大满贯!
网络安全证书大全,全网最低报价,报名送黑神话:悟空(link is external) 黑伞安全 11 months ago 常态化结束后有闲钱要犒劳一下自己!报名考证缴费后直接免费进知识星球+黑神话安排,可等额提现。公众号后台留言加微信寻价。
MDUT-黑神话纪念版 V1.1.0 Released(link is external) 黑伞安全 11 months 1 week ago 前言前段时间笔者发布了MDUT-Extend的第一个版本,在发布之后得到了许多师傅的支持和打赏。
某报表玩坏的反序列化漏洞(link is external) 黑伞安全 11 months 1 week ago 起因某次护网应急响应,发现了最新版的某报表的被打掉了,日记记录channel触发的反序列化进行攻击的,和spr
红队武器更新:数据库杀器 MDUT增强版(link is external) 黑伞安全 11 months 2 weeks ago 现在用起来顺手了不少,为此笔者编译了一版修改后的版本供师傅们使用,希望帮助师傅们在日后的攻防中更加的得心应手.
常态期讨老口子3: JeecgBoot 模板注入分析(link is external) 黑伞安全 1 year ago 这段常态化时期,每天都整理和学习历年能打穿小朋友的漏洞,本文转载自 https://forum.butian.net/share/2491 这个师傅写的真得很细
常态期讨老口子2: 帆软反序列化分析(link is external) 黑伞安全 1 year ago 这段常态化时期,每天都整理和学习历年能打穿小朋友的漏洞,本文转载自https://xz.aliyun.com/
常态期讨口子1: Smartbi windowUnloading 绕过分析(link is external) 黑伞安全 1 year ago 这段常态化时期,每天都整理和学习历年能打穿的漏洞,本文转载自https://exp.ci/2023/07/03/Smartbi-windowUnloading%20%E7%BB%95%E8%BF%87%E5%88%86%E6%9E%90/
安全项目群满!Hvv 2群,还没项目的速来(link is external) 黑伞安全 1 year 1 month ago 黑伞项目发布2群满200人即可,只为2024项目用人。📢【入群方式】:简单两步,开启你的安全之旅:1. 直接加群,扫码。