Aggregator
今日截止|99元Quake高级会员
2 years 3 months ago
活动福利最后一天~
从域管理员(DA)提升到企业管理员(EA)
2 years 3 months ago
一种新的实用方法可以从域管理员升级到企业管理员
从域管理员(DA)提升到企业管理员(EA)
2 years 3 months ago
一种新的实用方法可以从域管理员升级到企业管理员
从域管理员(DA)提升到企业管理员(EA)
2 years 3 months ago
一种新的实用方法可以从域管理员升级到企业管理员
从域管理员(DA)提升到企业管理员(EA)
2 years 3 months ago
一种新的实用方法可以从域管理员升级到企业管理员
从域管理员(DA)提升到企业管理员(EA)
2 years 3 months ago
一种新的实用方法可以从域管理员升级到企业管理员
从域管理员(DA)提升到企业管理员(EA)
2 years 3 months ago
一种新的实用方法可以从域管理员升级到企业管理员
20大入侵和攻击模拟(BAS)厂商
2 years 3 months ago
20大入侵和攻击模拟(BAS)厂商
2 years 3 months ago
安全通告 - 涉及华为路由器产品的流量劫持漏洞
2 years 3 months ago
ChatGPT Plugins: Data Exfiltration via Images & Cross Plugin Request Forgery
2 years 3 months ago
This post shows how a malicious website can take control of a ChatGPT chat session and exfiltrate the history of the conversation.
Plugins, Tools and Integrations With plugins, data exfiltration can happen by sending too much data into the plugin in the first place. More security controls and insights on what is being sent to the plugin are required to empower users.
However, this post is not about sending too much data to a plugin, but about a malicious actor who controls the data a plugin retrieves.
CPY JMP
2 years 3 months ago
I’m teaching FOR500 Windows Forensic Analysis in Singapore this week and something that was recently added to the class relates to a new(ish) discovery into the operation of Jumplists on Windows 10. During an update to the class it was discovered that when a folder is copied, the AutomaticDestination Jumplist file associated with Windows Explorer […]
Phill Moore
CVEs: What They Are, and Ways to Mitigate Their Impact
2 years 3 months ago
Jacob Abrams
批量运营CodeQL Cli扫描结果(简易版)
2 years 3 months ago
背景&目标
CI/CD 扫描 ---> 结果(数据库+扫描结果) ---> 导入VSCode运营
CodeQL Cli适合批量做扫描,但是扫描结果并不适合直接做批量的运营,仅适合一些实锤的问题,对于一些还需要人工处理判断的结果就不太适合了(要看源码、调用上下文);如果使用VSCode插件来做,也只是单条规则扫单个/多个数据库,结果倒是很友好,点点点就能读代码来分析了,所以这种用法不适合批量的query扫描。
如果付费的话自然是可以解决了,可以在CI/CD中集成,就方便多了 -。- 但是对于个人使用者来说不太现实,所以我就想用一个简单的办法来实现这个目的
CodeQL cli批量扫描结束后,导入数据库+历史query结果,直接在vscode里运营结果,流程为:
1CI/CD 扫描 ---> 结果(数据库+扫描结果) ---> 导入VSCode运营
muhe
电子数据取证——从“懵懂”到“高手”的训练镜像(修订部分下载地址,增加一个综合训练镜像)
2 years 3 months ago
电子数据取证是一个实践性很强的领域,系统化的联系,事半功倍。
CVE-2023-32233 POC
2 years 3 months ago
poc作者为Piotr Krysiuk
CVE-2023-32233 POC
2 years 3 months ago
poc作者为Piotr Krysiuk
CVE-2023-32233 POC
2 years 3 months ago
poc作者为Piotr Krysiuk
CVE-2023-32233 POC
2 years 3 months ago
poc作者为Piotr Krysiuk