BTC.com是世界上最大的加密货币矿池之一,它宣布成为网络攻击的受害者,导致属于客户和公司的价值约300万美元的加密资产被盗。根据其矿池跟踪器,BTC.com是第七大加密货币矿池,占网络总哈希率的2...
国际犯罪分析师协会关于犯罪分析的解读
点击上方蓝字关注我们犯罪分析既是一种专业,也是一套技术。执行犯罪分析的专业人员及其使用的技术致力于通过更好的信息帮助警察部门提高效率。分析师提供的信息可以帮助:破案制定有效的战略和战术,以防止未来的犯...
等保自查工具正式发布(免费版)
免责声明 本公众号所发布的文章及工具只限交流学习,本公众号不承担任何责任!如有侵权,请告知我们立即删除。 工具介绍 该款等级保护自查工具是为了方便大家检查自己的网络安全情况而开发的,为了方便大家可以自...
【技术分享】汽车物联网中OBD-II加密狗攻击面的综合漏洞分析
随着物联网的发展趋势,已开发出大量的无线OBD-II加密狗,可以将其简单地插入车辆以实现诸如复杂的车辆控制和状态监控之类的远程功能。但是,由于这些加密狗直接在车内连接网络,它们可能会为车辆打开新的攻击...
【漏洞通告】XStream拒绝服务漏洞(CVE-2022-41966)
0x00 漏洞概述CVE IDCVE-2022-41966发现时间2022-12-28类 型堆栈溢出等 ...
干货|安全加固规范/基线检查脚本合集
上述资料获取方式关注下方公众号【运维网工】回复关键词:加固PS:是在【运维网工】后台回复关键词:加固原文始发于微信公众号(乌雲安全):干货|安全加固规范/基线检查脚本合集
web渗透中bypass防护系统
一. webshell执行命令文件上传后向webshell传参数:三重url编码三重base64编码cookie传参参数污染http://test/xx.jsp?a=xxx很多的垃圾字符xxx&...
典中典 - 国外漏洞挖掘案例
授权配置错误 一天下午,我决定参加 Red Bull VDP 计划试试运气。我收集了子域并在浏览器中查看了...
密码学 | 5.3.5 期望
随机变量 的期望值是其值的平均值,该值由其的发生概率加权。因此,期望值提供了 的一个粗略预期。定义 设又随机变量 ,其可能取值为&nbs...
一款精简的webshell管理工具 Assassin
一、工具介绍Assassin是一款精简的基于命令行的webshell管理工具,它有着多种payload发送方式和编码方式,以及精简的payload代码,使得它成为隐蔽的暗杀者,难以被很好的防御。工具短...
原创 | java反序列化从0到cc1
点击蓝字关注我们前言java安全已成为安全从业者必不可少的技能,而反序列化又是Java安全非常重要的一环。于是本文将从0基础开始,带着大家层层递进,从java基础到URLDNS链到最终理解反序列化cc...
无线连接过程和加密(WEP、WPA)
无线连接过程和加密(WEP、WPA)前言本节是无线渗透最后的理论部分学习了无线连接过程和其加密系统1、无线网络连接过程如图所示图上的各种帧在上一节都提到过WEP探测过程beacon标识使用WEP加密S...
26971