1. 应用层1.1 http协议格式是什么请求报文格式:请求行、请求头、空一行、请求体请求行包括:请求方法、统一资源定位符(URL)、http协议及版本响应报文格式:状态行、响应头、空一行、响应体状态...
银行安全做得好,这个秘诀你必须知道!
★行业现状1、网络攻击高发,威胁感知迟滞;以银行为代表的金融行业一直是网络攻击的高发之地,加之金融行业数字化、信息化程度非常高,承载的又是高价值的信息,所以银行网络对于各种威胁的感知要求也非常高。传统...
漏洞复现 | CVE-2017-8046 Spring Data Rest 远程命令执行
0x00 前言Spring-data-rest服务器在处理PATCH请求时,攻击者可以构造恶意的PATCH请求并发送给spring-date-rest服务器,通过构造好的JSON数据来执行任意Java...
奇技淫巧(9) - XSS payload
jaVasCript:/*-/*`/*`/*'/*"/**/(/* */oNcliCk=alert() )//%0D%0A%0d%0a//</stYle/</titLe/</teXt...
WMI攻击检测
攻击检测WMI攻击检测谢公子学安全讲在前面作者:pingpig@深蓝攻防实验室 在前面的文章中我们讲了:WMI讲解(是什么,做什么,为什么) ...
因为一个重大漏洞 安卓手机全被ROOT了
点击上方“安全优佳” 可以订阅哦!据ZDNet报道,安全研究人员在几乎主流的手机芯片中均发现了新的安全漏洞。该漏洞触发于bootloader(引导加载程序)环节,涉及高通、MTK联发科、NVIDIA和...
物联网市场爆发,物联网世界充斥着人工智能
点击上方“安全优佳” 可以订阅哦!“物联网(loT)”似乎是一个令人望而生畏的大词。“万物互联”,它描绘的未来太过庞大,已经超出了普通人的理解范畴。无数次出现在媒体的报道里,却又鲜少有人指出它的真实定...
金山毒霸被曝存在内核权限提升漏洞,黑客可攻击电脑
点击上方“安全优佳” 可以订阅哦!漏洞总结下文介绍了在金山毒霸/ Internet Security 9+中发现的一个能导致权限提升的内核堆栈溢出漏洞。金山毒霸为用户免费提供高效的安全保护解决方案。 ...
【原创】移除ollvm中的控制流平坦化、不透明谓词
作者论坛账号:小远zilluxollvm de-obfuscator移除ollvm中的控制流平坦化、不透明谓词ll取自ollvm,ux取自lux,寓意混淆之中的光亮和线索Description* 实现...
行业动态|《工业互联网平台安全白皮书(2020)》发布
12月4日,2020年中国工业信息安全大会暨全国工控安全深度行(京津冀站)在北京国际会议中心举行。大会由国家工业信息安全发展研究中心、工业信息安全产业发展联盟主办,以“贯彻总体国家安全观,把牢工控安全...
行业动态 | 《“十四五”智能制造发展规划》(征求意见稿)发布,要求加强安全保障
据工信部网站4月14日消息,为加快推动智能制造发展,工信部会同有关部门起草了《“十四五”智能制造发展规划》(征求意见稿)(下称“《规划》”),并面向社会公开征求意见。其中,在安全保障方面,《规划》里明...
深入理解Double Free:CVE-2015-2419 Exploit分析
0×00 背景CVE-2015-2419是IE11中jscript9.dll的一个Double Free漏洞。虽然从发现在野攻击样本到今天已有三年多,但是目前依然被一些著名的漏洞利用工具包使...
15407