6月17日,Bitdefender发布了GandCrab勒索病毒V1、V4以及V5-V5.2版本的解密工具,这意味着不向勒索软件运营商妥协的受害者们,终...
全球电信通讯设备安全监管政策分析
近期,国际形势风云变化,中美贸易摩擦不断,中兴受美制裁事件余波未平,布拉格5G安全会议、华为被美国列入出口管制的“实体名单”等事件又持续发酵,技术的发展越来越多的受到了政治因素的影响。电信设备作为关键...
CNNVD最新漏洞(2019-01-31)
今日CNNVD共发布安全漏洞17个,更新安全漏洞3个。主要影响厂商为美国Google(29个)、荷兰PowerDNS(2个)。主要影响产品为Google Chrome浏览器(3个)、PowerDNS ...
解读《关于加强打击治理电信网络诈骗违法犯罪工作的意见》
新华社北京4月18日电 近日,中共中央办公厅、国务院办公厅印发了《关于加强打击治理电信网络诈骗违法犯罪工作的意见》(以下简称《意见》)。记者就《意见》有关情况专访了国务院打击治理电信网络新型违法犯罪工...
一篇文章带你学会容器逃逸
免责声明本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。只供对已授权的目标使用测试,对未授权目标的测试作者不承担责任...
Windows提权EXP多种执行方式
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
利用XSStrike Fuzzing XSS漏洞
前言关于XSStrike这款工具虽有前人写过相关资料,但是已经历经一年之久了,这款工具已经发生重大的改变(如从仅支持python2.7 改变为python 3.6),因此还是有必要再次写一下的。简介X...
对两款流行锁机的分析
对两款流行锁机的分析0x00 前言据我所知,自2014年来,各种就敲竹杠锁机虽出不穷,刚开始以娱乐为主,后以勒索为目的,其方式变化多端,毫不夸张地说,此类样本很可能己达到千万级,成为流行病毒的重要一部...
渗透测试靶机练习 No.80 T800
靶机信息下载地址:https://hackmyvm.eu/machines/machine.php?vm=T800网盘链接:https://pan.baidu.com/s/1OjMwuU6F1V98x...
破解手机QQ聊天记录内容八个问题
案例随笔知识声音其他编者按手机QQ的聊天记录,提取已经不是什么难题了。当前市面上很多取证软件都可以做到。小编想从底层的角度,向大家展示一下,鹅长对聊天记录是怎么加密的。这又是一个苦逼的手工活……一、手...
家里频频闹鬼?智能家居被黑客远程操控,快看如何破!
智能家居存在风险深夜,家里的智能门锁突然被打开,却没有任何人……卧室电灯突然发神经一样,频繁自动开启关闭……酷暑夏夜,智能温控器突然把室温升到30度……莫非在闹鬼?闹鬼不可能,但却有可能是你的智能家居...
通过硬件断点对抗hook检测
首发于奇安信攻防社区:https://forum.butian.net/share/1468前言 我们知道常见的注入方式有IAT hook、SSDT hook、Inline hook等,但其实大体上可...
15564