赛克艾威-技术知识分享

SecEvery - Technical knowledge sharing

IPC

北京赛克艾威科技有限公司
img

sechub官方

2026-07-31

IPC(Internet Process Connection)共享命名管道的资源,是为了实现进程间通信而开放的命名管道,一般是为了方便管理员远程管理而默认开启的共享。IPC可以通过验证用户名和密码获得相应的权限,通常在远程管理主机和查看主机的共享及资源时使用,使用139、445端口。

Kerberos

北京赛克艾威科技有限公司
img

sechub官方

2026-07-31

Kerberos协议作为一种网络认证协议,其设计目的是通过密钥系统为服务器应用程序和客户端提供强大的认证服务。域渗透中很重要的一点就是窃取票据获得访问其他应用的权限,这里涉及到的最重要的协议就是Kerberos协议,而Kerberos协议要解决的就是身份认证问题。

赛克艾威早报20260713:近1周的全球网安事件汇总

北京赛克艾威科技有限公司
img

sechub官方

2026-07-17

本期早报聚焦全球重点网络安全动态,涵盖AI工具新版本安全风险、主流抓包工具漏洞修复、新型复合型恶意软件爆发及开源框架高危漏洞野外利用四大核心场景,多款高危风险已出现落地攻击行为,企业及个人用户需及时完成升级加固、风险排查与安全防护

网络安全必备技能:8个常用网络命令超详细讲解

北京赛克艾威科技有限公司
img

sechub官方

2026-07-17

在网络安全运维、渗透测试、故障排查工作中,命令行工具是从业者的核心利器。无论是排查网络卡顿、检测端口漏洞、追踪数据链路,还是解析域名、排查内网攻击痕迹,熟练掌握基础网络命令,能解决90%的日常网络问题,也是网络安全入门的必备基本功。

魅思CMS V10存在SQL注入漏洞

北京赛克艾威科技有限公司
img

xiao1star

2026-07-08

魅思CMS视频网站系统是一套专为不同需求的站长而设计的视频点播系统它是由PHP+MYSQL架构、跨平台运行。后端基于(ThinkPhp)开发、超强负载能力搭配核心缓存助您轻松运营百万级站点。在getOrderStatus中存在sql注入漏洞,该漏洞可以通过请求api的路径接口来进行SQL注入,进而可能导致敏感信息泄露