首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
企服
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
企服
专栏
CTF
排行榜
知识库
工具下载
看雪峰会
看雪20年
看雪商城
证书查询
专栏首页
盛邦安全
盛邦安全
盛邦安全(股票代码:688651)成立于2010年,专注于网络空间安全领域,以“让网络空间更有序”为使命,为用户提供网络安全基础类、业务场景安全类、网络空间地图类安全产品及服务。
11
人关注
|
136
篇文章
关注
兵临城下公开课丨构建蓝队第二道防线——针对黑客行为的专项防护规则
【兵临城下】系列公开课是盛邦安全基于多年攻防实战经验,针对重保及攻防演习等场景而推出的系列直播活动,将从资产暴露面梳理、攻击面管理、脆弱性自查、安全防线加固、协同联动防御以及攻击溯源、应急响应等全流程进行梳理,陆续上线十几场的直播分享活动,大家可以关注【盛邦安全视频号】提前预约直播活动。
网络安全
安全研究
漏洞利用
累积更新
盛邦安全
评论
27210
人阅读・2022-06-27 13:58
兵临城下公开课丨构建蓝队第一道防线之基于人机识别的攻击面收敛
【兵临城下】系列公开课是盛邦安全基于多年攻防实战经验,针对重保及攻防演习等场景而推出的系列直播活动,将从资产暴露面梳理、攻击面管理、脆弱性自查、安全防线加固、协同联动防御以及攻击溯源、应急响应等全流程进行梳理,陆续上线十几场的直播分享活动,大家可以关注【盛邦安全视频号】提前预约直播活动
网络安全
漏洞利用
盛邦安全
评论
26318
人阅读・2022-06-27 13:52
告别脚本小子系列丨JAVA安全(6)——反序列化利用链(上)
我们通常把反序列化漏洞和反序列化利用链分开来看,有反序列化漏洞不一定有反序列化利用链(经常用shiro反序列化工具的人一定遇到过一种场景就是找到了key,但是找不到gadget,这也就是在这种场景下没有可利用的反序列化利用链)。如果我们向某个漏洞提交平台提交一个反序列化漏洞,但是不给反序列化利用链,那么平台大概率是不会接受这种漏洞的。
网络安全
漏洞分析
漏洞利用
安全漏洞
工具脚本
盛邦安全
评论
72818
人阅读・2022-06-24 11:49
谁是鱼谁是饵?红队视角下蜜罐识别方式汇总
蜜罐技术本质上是对网络攻击方进行欺骗的一项技术,通过在服务上布置一些仿真的系统、网络服务、或是模拟一些物联网设备来诱惑攻击方对其实施攻击从而捕获攻击行为、分析攻击手段与方式、或是收集一些攻击者的个人信息来进行分析画像达到精准溯源的目的。在某大型攻防演练即将到来之际,我们总结了一些蜜罐识别的方式和经验,希望能对红队的小伙伴有所帮助。
网络安全
基础知识
盛邦安全
评论
118621
人阅读・2022-06-23 18:25
Windows域提权漏洞CVE-2022-26923分析与复现
当Windows系统的Active Directory证书服务(CS)在域上运行时,由于机器账号中的dNSHostName属性不具有唯一性,域中普通用户可以将其更改为高权限的域控机器账号属性,然后从Active Directory证书服务中获取域控机器账户的证书,导致域中普通用户权限提升为域管理员权限。这一漏洞最早由安全研究员Oliver Lyak发现并公开分析过程和POC,微软在2022年5月的安全更新中对其进行了修补。
网络安全
漏洞分析
漏洞利用
安全漏洞
漏洞相关
盛邦安全
评论
65728
人阅读・2022-06-23 18:14
兵临城下丨公开课实录:如何应对“老大难”的弱口令问题
【兵临城下】系列公开课是盛邦安全基于多年攻防实战经验,针对重保及攻防演习等场景而推出的系列直播活动,将从资产暴露面梳理、攻击面管理、脆弱性自查、安全防线加固、协同联动防御以及攻击溯源、应急响应等全流程进行梳理,陆续上线十几场的直播分享活动,大家可以关注【盛邦安全视频号】提前预约直播活动。
网络安全
盛邦安全
评论
37464
人阅读・2022-06-23 18:02
烽火狼烟丨Microsoft多个安全漏洞风险提示
WebRAY安全服务产品线于2022年6月15日监测到Microsoft发布的6月份安全更新,本次更新共发布了56个CVE的漏洞补丁。
网络安全
漏洞利用
安全漏洞
漏洞相关
盛邦安全
评论
30086
人阅读・2022-06-17 18:40
烽火狼烟丨PHP远程代码执行漏洞(CVE-2022-31625、CVE-2022-31626)风险提示
近日,WebRAY安全服务产品线监测到PHP 官方发布了关于PHP存在远程代码执行漏洞的漏洞通告,漏洞编号分别为:CVE-2022-31625、CVE-2022-31626。
网络安全
漏洞利用
安全漏洞
漏洞相关
漏洞
盛邦安全
评论
80437
人阅读・2022-06-13 14:06
兵临城下丨RayWAF五重保障助力防守,让蓝队不再谈0day而色变
“系统运行正常,风险态势可控,安全管理有序,到点正常交接”,可以说是每一位蓝队成员都向往的生活。 这几年谈到攻防演练,关注度最高的非0day、1day漏洞莫属。顾名思义,0day漏洞指的就是尚未公开的新漏洞;而1day漏洞指的则是刚公开不久的漏洞,由于没有对应的PoC检测用例,也缺乏确定的漏洞利用检测规则,因此常被攻击者们用来实施出其不意的打击,对用户而言,防守难度大,极易成为防线失守的决堤点。
网络安全
盛邦安全
评论
29276
人阅读・2022-06-13 14:00
烽火十八台丨浅谈电力能源行业数字化建设中安全服务“转型”的必要性
随着行业数字化建设的深入,能源行业由于需要面向社会公开提供服务,开放了大量网上业务办理、网上缴费、业务在线咨询等移动端应用,同时也衍生出数据采集、车联网等多种物联网应用需求,暴露在互联网端的入口不断增多,导致能源行业面临的网络安全风险不断升级。
网络安全
安全研究
盛邦安全
评论
26482
人阅读・2022-06-13 13:55
◀
1 ...
4
5
6
7
8
9
10
11
12
13
14
▶
盛邦安全
作者:
盛邦安全
盛邦安全(股票代码:688651)成立于2010年,专注于网络空间安全领域,以“让网络空间更有序”为使命,为用户提供网络安全基础类、业务场景安全类、网络空间地图类安全产品及服务。
11
关注数
136
文章数
关注
热门文章
1
禅道系统权限绕过与命令执行漏洞分析
2
谁是鱼谁是饵?红队视角下蜜罐识别方式汇总
3
某知名系统漏洞挖掘与利用思路探索
4
盘点 | 2022年上半年网络安全政策标准、行业报告集锦
5
烽火狼烟丨PHP远程代码执行漏洞(CVE-2022-31625、CVE-2022-31626)风险提示
6
记一次攻防演练中的代码审计和0day漏洞挖掘