今日CNNVD共发布安全漏洞32个,更新安全漏洞28个。主要影响厂商为中国福昕(6个)、中国晶睿通讯(3个)、美国IBM(2个)。主要影响产品为Foxit Reader for Windows文档阅读...
苹果Mac新MDM漏洞可招致远程攻击
近日,研究人员在美国黑帽大会2018上展示了一个新的漏洞利用程序,可让攻击者远程入侵苹果Mac电脑。苹果Mac新MDM漏洞可招致远程攻击据悉,利用该漏洞黑客可能会在用户首次登录新Mac之前发起中间人攻...
电子取证专家的疯人感悟(检察篇)
知识随笔声音案例其他编者按本订阅号力避的文章有三种:假大空闹、宣传目的过强、商业广告。但小编有幸听到疯人刘大的一番感悟,却也觉得,如果能促进国家某项工作的发展,即便貌似“宣传文章”,也索性...
【游戏漏洞】棋牌游戏BUG分析之控制其他玩家炮倍
致力于分享游戏安全技术,提供专业的游戏安全资讯 前言:对赌博游戏深恶痛绝,所以我们必须要调戏它一波!首先我们用WPE抓包发现玩家切炮会发送密文封包,也就是说他的炮倍是封包发送给...
【技术实战】手机行动轨迹还原案件真相
来源:检察日报作者:范跃红 林珑 江侠漫画:姚雯 兄弟俩深夜合伙作案,一个入室抢劫,一个在门口望风。结果归案后,望风的哥哥承认盗窃,而持刀入室抢劫的弟弟不仅矢口否认抢劫,还说自己没去过案发地点……那...
【案例分析】天天风之旅IOS神奇助手新版本无敌
外挂介绍风之旅游戏IOS 1.1.3.210版曾经出现过神器助手外挂,外挂存在无敌功能,风之旅游戏属于Unity3D引擎开发的手游,下面详细介绍神奇助手无敌功能实现方式。 实现原理...
流量安全分析(五):如何通过流量线索进行恶意程序感染分析
原始PCAP 数据包下载地址:http://www.watcherlab.com/file/download/2015-09-23-traffic-analysis-exercise.pcap(1.5...
常见的Web安全漏洞及测试方法
各类web应用充斥在我们的网络生活中,但是因为开发者安全意识不强而导致的安全问题同样层出不穷,毕竟仅仅依靠个人编写代码总会有考虑不周全的时候。一旦这些WEB漏洞被黑客攻击者利用,他可以轻易控制整个网站...
CNNVD最新漏洞(2019-01-08)
今日CNNVD共发布安全漏洞15个,更新安全漏洞2个。主要影响厂商为美国IBM(5个)、美国Vtiger(1个)。主要影响产品为IBM Publishing Engine解决方案(2个)、Vtiger...
CNNVD最新漏洞(2018-10-17)
今日CNNVD共发布安全漏洞34个。主要影响厂商为美国Ivanti(4个)、立陶宛Teltonika(3个)、美国IBM(2个)。主要影响产品为Ivanti Workspace Contro控制软件(...
如何快速查找两个数据表之间的相同和不同?
知识随笔案例声音其他编者按工作中经常会遇到对来源不同的数据进行比对,查找相同、不同、差异性等。过于复杂的需求,我们通常会转换思路,使用数据库解决,甚至会写一点代码,但有些需求相对比较简单,...
CTF实战10 CSRF跨站请求伪造漏洞
依旧先拜祖师爷~重要声明该培训中提及的技术只适用于合法CTF比赛和有合法授权的渗透测试,请勿用于其他非法用途,如用作其他非法用途与本文作者无关(不是有同学问XSS弹个框框有啥用咩?这时候你就可以有用了...
15356