近日,苏黎世联邦理工学院研究人员 Johannes Wikner 和 Kaveh Razavi发现了一个影响众多旧 AMD 和 Intel 微处理器的漏洞,该漏洞可能绕过当前的防御并导致基于 Spec...
新型RedAlert勒索病毒针对VMWare ESXi服务器
安全分析与研究专注于全球恶意软件的分析与研究前言 RedAlert勒索病毒又称为N13V勒索病毒,是一款2022年新型的勒索病毒,最早于2022年7月被首次曝光,主要针对Windows和Linux V...
websocket新型内存马的应急响应
原文始发于微信公众号():websocket新型内存马的应急响应
手动续订 SSL 证书的简单指南
导读:虽然 SSL 证书提供了防止数据盗窃或滥用的安全性,但你需要定期更新它以确保最有效的安全性以抵御最新的威胁。本文字数:2427,阅读时长大约:4分钟在本杂志 2022 年 4 月号中...
ptmalloc cheatsheet
最近公司被要求参加某网络安全比赛,所以借此机会又重新阅读了 glibc malloc 的最新代码,发现了许多之前未曾深究的细节。故整理成此文,也算是对从前文章的补充了。前言几年前已经写过了一篇&nbs...
CVE-2022-2073 Grav CMS Twig SSTI RCE 漏洞及最新版补丁绕过
★且听安全★-点关注,不迷路!★漏洞空间站★-优质漏洞资源和小伙伴聚集地!漏洞信息Grav 是一个快速、简单、灵活、基于文件的开源网络平台,在 Github 上的 Star 达到 13.3k 。Gra...
宝塔面板取证方法介绍
原文始发于微信公众号():宝塔面板取证方法介绍
Serein | 一款图形化的懒人批量挖洞神器
最新版页面展示 功能介绍 该工具适用于:使用fofa、Hunter、shodan等网络空间测绘引擎采集url,并针对这些url进行某一漏洞的检测。1.fofa搜索2.hunter搜索3.Shodan搜...
白泽带你读论文 | A Formal Analysis of the FIDO UAF Protocol
如需转载请注明出处,侵权必究。 本文发表于NDSS 2021,第一作者是来自北京邮电大学的Haonan Feng。 &n...
Nimcrypt2 - 用Nim编写的.NET、PE和Shellcode打包/加载程序
项目地址:https://github.com/icyguider/Nimcrypt2Nimcrypt2是另一个旨在绕过AV/EDR的PE打包程序/加载程序。这是对我最初的Nimcrypt项目的改进,...
北约——地球上最危险的军事联盟
新泽西州普林斯顿( Scheerpost )——北大西洋公约组织(NATO)以及依靠它获取数十亿利润的军火工业,已成为地球上最具侵略性和最危险的军事联盟。它创建于 1949 年,旨在阻止苏联向东欧和中...
战争中的量子计算:感知敌人
全球网络战是政府及其军队之间的力量和技术之战——英国政府最近在数字战场上推出了重武器。英国国防部 (MoD) 相当于一架主要轰炸机或改变游戏规则的坦克,宣布已为该国购买了第一台量子计算机。据国防部国防...
15356