扫一扫
了解小程序
JumpServer Websockets 未授权访问漏洞
简介JumpServer 是全球首款完全开源的堡垒机, 使用 GNU GPL v2.0 开源协议, 是符合 4A 的专业运维审计系统。 使用 Python / Django 进行开发, 遵循 Web …
JumpServer 堡垒机远程代码执行漏洞
1.通告信息近日,安识科技A-Team团队监测到JumpServer堡垒机项目发布紧急安全漏洞修复通知。修复了一处未授权远程命令执行严重安全漏洞。由于JumpServer 堡垒机部分接口存在未授权访问…
愿世间所有漏洞与你环环相扣
这是 酒仙桥六号部队 的第 101 篇文章。全文共计2677个字,预计阅读时长9分钟。翩翩烛夜游,漏洞列表瞅一瞅在前段时间的HW行动中流传着一张红队可利用漏洞列表,其中存…
弱口令学习总结
0x01 引言很多系统管理员会选择容易记住的口令或在系统测试时用的弱口令没有删除,并且在一些系统,在注册时,会提示一些规则,比如密码的长度、必须是大小写字母数字组合等,这就给爆破系统提供了机会。一旦暴…
某银行系科技公司招聘信息安全(运维)工程师
某银行系科技公司招聘信息安全(运维)工程师 职责描述:1、负责堡垒机、IPS\IDS的安全运维,负责管理信息安全相关工具;2、负责对信息系统安全事件的管理,跟踪安全漏洞,补丁信息,病毒信息,提出解决方…
中通自动化安全运营的一些思考
2018年 第8篇 本文共3310字 预计阅读时间10分钟作者简介马辰,中通快递信息安全工程师,负责中通信息安全运营,从安全测试到安全运维,从审计合规到安全培训,现专注于SDL和DevSecOps的研…
神马??补天插件提交新功能上线啦??还有一大波儿福利??
验证插件功能针对各位小哥哥提交插件时,由于插件代码存在错误,导致验证审核不通过,需要修改再提交,从而拉长插件审核周期的问题,补天特优化推出“验证插件功能”啦!!以后各位小哥哥提交之前,可以点击【验证】…
跨越速运集团诚聘安全人才
跨越速运集团有限公司成立于2007年8月13日,注册资金4亿元,是一家主营“国内限时”服务的大型现代化综合速运企业。跨越速运坚持“勇于跨越、追求卓越”的企业精神,肩负“为客户提供高效的品质服务、为员工…
从源码角度理解Django中给特定视图函数放开CSRF校验的原理
0x00. 引言公司内部自动化代码审计系统需要将每次审计结果推送至堡垒机存储,最开始,每次推送都失败,后来查明是因为触发了堡垒机的CSRF校验机制。所以希望对这个推送接口关闭CSRF校验,最后发现可以…
某500强集团全资互联网公司招聘安全和风控人才
公司名称:某500强集团全资互联网公司公司介绍:某500强集团全资互联网公司。公司利用移动互联网和大数据技术,创新交通出行服务模式,整合市场资源,搭建起商务用车的信息服务平台,为用户提供专业、安全、便…
一次完整的从webshell到域控的探索之路
内网渗透测试资料基本上都是很多大牛的文章告诉我们思路如何,但是对于我等小菜一直是云里雾里。 于是使用什么样的工具才内网才能畅通无阻,成了大家一直以来的渴求。 前言 内网渗透测试资料基本上都是很多大牛的…
安识科技
先知社区
火绒安全
安天移动安全
armyzer0
一叶知安
瓦都剋
安天365团队
360核心安全
ChaMd5安全团队
Micropoor
京东SRC
Jianying
FormSec
Lemon
SP_editor
2021中国国际网络安全博览会暨高峰论坛
贝壳找房2020 ICS安全技术峰会
全球敏捷运维峰会(Gdevops2020)
2020京麒网络安全大会
OPPO技术开放日第六期|聚焦应用与数据安全防护
EISS-2020企业信息安全峰会之上海站 11.27
CSDI summit中国软件研发管理行业技术峰会
2020中国国际智慧能源暨能源数据中心与网络信息安全装备展览会
EISS-2020企业信息安全峰会之北京站 | 7.31(周五线上)
看雪.安恒 2020 KCTF 春季赛
相约本地生活安全沙龙暨白帽子颁奖典礼
GeekPwn2019
RAID 2019 第22届入侵检测与防御国际会议
2019第四届SSC安全峰会
DAMS中国数据智能管理峰会