【00】几点吠话前两年写过一篇关于教育的文章,朋友感觉太敏感,不让我发。最近看到很多大拿都在谈安全人才,于是趁乱把之前的文章改改也跟风发一篇。这次将标题从“教育”缩减至“安全人才教育”,但其实仍然是个...
DockerHub再现百万下载量黑产镜像,小心你的容器被挖矿
前言近年来云原生容器的应用越来越流行,统计数据显示高达47%生产环境容器镜像会来源于公用仓库[1],Docker Hub作为全球最大的公共容器镜像仓库,已然成为整个云原生应用的软件供应链安全重要一环,...
国外五种阻击恶意勒索软件实践方法
《网络安全法》规定了网络运营者应当依照法律、行政法规及网络安全等级保护制度的规定,切实采取技术防范措施,从技术上防范计算机病毒和网络攻击、网络侵人等网络安全风险。例如,安装防病毒软件,防范计算机病毒;...
车机硬件分析与固件提取
本篇文章由ChaMd5安全团IOT小组投稿0x00 简介 在对车联网车机端进行漏洞挖掘与安全研究时,需对车机端固件进行提取。本文分享一次对车机端硬件分析与固件提取记录。在以往的车联网安全研究工作过程中...
【技术分享】cs免杀系列
点击上方蓝字关注我们0x00 编译的系统win10用的杀软:win10自带、360、火绒。杀软全部更新时间2021/8/6 11:30编程语言:golang0x01 这是网上找的 ...
《中华人民共和国个人信息保护法》将于11月1日起施行
8月20日,十三届全国人大常委会第三十次会议表决通过《中华人民共和国个人信息保护法》,将于2021年11月1日起施行。其中明确:1、通过自动化决策方式向个人进行信息推送、商业营销,应提供不针对其个人特...
MetasploitCoop: 基于msf的后渗透协作平台
郑重声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担。类别说明作者Akkuman(github.com/akkuman)三米...
Linux glibc 库的修复方案扯出更严重的新漏洞
聚焦源代码安全,网罗国内外最新资讯!作者:Steven J. Vaughan-Nichols编译:代码卫士GNC C Library (glibc) 库对 Linux 至关重要。因此当它出...
自学渗透避坑指南(二)
新人学渗透的伤痛很多同学(包括我自己)看课/看书的时候自信满满,一到复现到处飘红,再到实战一脸懵逼。于是就开始自我怀疑,到B乎那些教做人的帖子上面一看,好家伙,想学好渗透必须先拥有包括但不限于编程、计...
反制 Goby RCE 复现及 Mac 用户防御策略
点击蓝字关注我们声明本文作者:TeamsSix本文字数:1431阅读时长:5 分钟附件/链接:点击查看原文下载本文属于【狼组安全社区】原创奖励计划,未经许可禁止转载由于传播、利用此文所提供的信息而造成...
ms10-018漏洞复现
展开 本文始发于微信公众号():ms10-018漏洞复现
代码审计连载-SQL注入漏洞
在mapper文件中,发现了一个$符号Mybatis配置文件中,使用【#】符号对参数进行预编译,使用【$】是对参数进行拼接,同时我们还要知道:order by无法进行预编译跟下代码,在路由中找到了对应...
15453