SNISA关注SNISA,共享信安事。 提到无线路由器,相信大家都不会陌生,但也正是无线路由器的普及,使得黑客能够通过更多的渠道对用户发起攻击。据国家互联网应急中心通报,日前境内部分用户通过...
CNNVD最新漏洞(2019-01-18)
今日CNNVD共发布安全漏洞137个,更新安全漏洞88个。主要影响厂商为美国Oracle(90个)、澳大利亚MailEnable(4个)、美国Microsoft(1个)。主要影响产品为Oracle V...
T-Pot多蜜罐平台使用心法
介绍最近看到大佬发了几篇tpot蜜罐的文章,都是介绍安装的,那我就来写个看看怎么使用的文章,抛砖引玉,共同进步。我的蜜罐也是从16版本升级到17的,感觉没什么太大的变化,内网跑了一年多,还算有点效果,...
【网安学术】LoRa物理层关键技术在卫星物联网中应用的可行性分析
摘要:物联网是当前最热门的信息技术之一,发展十分迅速。地面物联网虽然可以满足人口密集地区的业务需求,但在偏远地区下显得无能为力,此时可考虑基于卫星通信的物联网。然而,卫星物联网的发展刚起步,相应的组网...
Web应用安全七大致命错误
阿卡迈(Akamai)最近的《互联网安全状况》报告中写道:“绝大部分Web应用攻击都是没有特定目标的大范围漏洞扫描,但少数攻击确实是为入侵特定目标而进行的针对性尝试。无论哪种情况,攻击都非常频繁而‘嘈...
Phpshell Bypass Safedog
首先我们安全狗运行正常,注入被拦截正常webshell被拦截现在来对webshell变个身,给他加个function函数即可绕过。(php的function介绍可以看这里:http://www.php...
注意!Android平台全新Hook视角开启
引用文艺界流行的一句话:你爱与不爱,我就在那里。Android平台上的攻击面一直暴露在那里,只是没有更好的攻击思路被发现。这一次,BLACKHAT上一个有趣的议题引起了我的注意:ARTist - A ...
如果身处企业高管的位子,你会关心哪些安全问题?
北京,后海。2017年7月29日。在4月15日的《基于主动防御能力,建设安全运营体系的一点思考》文章中,提到了在下一代安全体系建设中的两个主要目标,一个是提高主动安全防御能力,另外一个是提高整体安全运...
CNNVD 关于iOS平台WebView组件跨域漏洞情况的通报
近日,国家信息安全漏洞库(CNNVD)收到关于iOS 平台WebView组件(UIWebView/ WKWebView)跨域访问漏洞(CNNVD-201801-515)情况的报送。成功利用该漏洞的攻击...
全球扫码支付90%个人用户在中国 用得爽但存安全隐患
点击上方“安全优佳” 可以订阅哦!目前,全球90%的二维码个人用户在中国。对于不少人来说,出门不带现金,手机扫码走天下已成为日常习惯。随着我国二维码产业进入快速发展期,小小二维码的“吸金”能力也越来越...
一句话告诉你,什么是物联网
点击上方“安全优佳” 可以订阅哦!现在科技高速发展,不断的改变着人们的生活。什么移动支付,滴滴打车,无人超市等等,真是日新月异、层出不穷。现在又在说“物联网”“云计算”“大数据”“人工智能”真是目不暇...
Node8.0之Napi探秘(二)
关于JavaScript值的抽象操作napi_coerce_to_boolnapi_status napi_coerce_to_bool(napi_env env,napi_value value,n...
15834