前言这是以前编写的文章,肯定有一些错误和稚嫩(某些加粗的个人点评实属年轻气盛,若说的不对,劳烦大佬捉虫了)。fscan是我用过的比较顺手的扫描器,究其根源大概是内部封装了大量具有实战意义的功能,以及用...
4090显卡可破解军用加密通信?GPU暴力破解终结短密钥时代
GoUpSec点评:在量子计算到来之前,GPU暴力破解对于使用短密钥的很多国际标准和包括军事加密通信在内的现实应用来说是一个更为紧迫的威胁。在密码学领域,短密钥对称加密算法的安全性一直备受关注。近日,...
代码审计之文件下载
介绍本篇为代码审计系列的第八篇《代码审计之文件下载》,预计本系列为30篇左右。对于一些场景下,系统功能可能需要查看一些文件的内容,或者去下载一些文件,比如说查看日志功能,程序会读取对应的日志文件过来,...
IOT设备常见配置文件加解密分析总结
01 背 景 目前大多数IOT设备配置文件都采取加密方式,避免数据明文存储所带来的安全隐患。结合前段时间对不同设备配置文件加解密的分析,对现有不同厂商设备加密方式做一个归纳。02 加 密 方 式厂...
一个好的mentor对自己安全从业生涯的影响
写在前面我经常会觉得自己过去整个职业生涯是非常幸运的。刚毕业就赶上了互联网最好的那几年,同时又叠加也是企业安全发展最快的那几年,然后在这个过程中碰到了很多非常不错的同事,后来很多人都成了朋友。虽然现在...
Lazarus 组织加大对韩国服务器的攻击力度
导 读韩国研究人员发现臭名昭著的 Lazarus 组织发起的一系列高度复杂的网络攻击,目标是韩国的网络服务器。攻击者一直在渗透 IIS 服务器以部署基于 ASP 的 Web Shell,这些 Web ...
近九成部署的DeepSeek服务器竟在裸奔!?AI安全拉响红色警报!
安小圈第630期DeepSeek · 安全以下文章来源于IT时报,作者潘少颖 孙妍DeepSeek爆火的同时,也成为被恶意攻击的对象。1月下旬,DeepSeek官网连续发布公告称,其线上服务受到大规模...
警惕DNS幽灵记录:当失效IP成为网络安全隐患
一张图看懂风险本质风险场景再现想象这个场景:您的团队在云平台创建服务器时,系统自动分配了公网IP 203.0.113.45,并设置了域名api.yourcompany.com指向该地址。三个月后项目下...
或许是2025 年最大的供应链黑客攻击
Oracle Cloud数据泄露争议调查供应链攻击事件背景关键点CloudSEK报告:发现600万条Oracle Cloud记录在暗网兜售,涉及SSO/LDAP敏感数据Oracle官方声明:"Orac...
已 root 的智能手机比普通手机更易受攻击 3,000 倍
攻击场景变得更短,但结果却更具破坏性。Zimperium 分析师 发布 一项新研究警告称,使用已 root 权限的移动设备将大大增加安全风险。尽管此类设备的数量总体下降,但它们的 脆弱性 比例仍然非常...
Cisco Talos 报告UAT-5918 ATP 组织的最新活动
导 读Cisco Talos 发现 UAT-5918 自 2023 年起活跃,使用 Web shell 和开源工具进行持久性、信息窃取和凭证收集。APT UAT-5918 针对敏感地区目标,利用服务器...
HVV护网行动 | 分享最近攻防演练HVV漏洞复盘
0x1 前言 浅谈 师傅们又又又到文章的分享时刻了,这次给师傅们分享的是前段时间打的一个省级HVV的攻防演练,然后呢,也是借着这次写文章的机会,给师傅们复盘下,然后自己也可以总结下,把团...
27914