Hello,师傅们晚上好。今天我们来介绍个低功耗蓝牙小工具,在这之前我们先简单介绍一下低功耗蓝牙(BLE) 先附上地址|欢迎师傅们starhttps://github.com/nian-hua/Lit...
AgentTesla 间谍木马的新骗术
原文链接:https://labs.sentinelone.com/译者:知道创宇404实验室翻译组 Tesla RAT(远程访问特洛伊木马)已成为2020年上半年威胁企业的最流行的恶意软件系列之一,...
CVE-2019-0230:Apache Strusts2远程代码执行漏洞通告
0x01 漏洞简述 2020年08月13日, 360CERT监测发现Apache官方发布了Struts2远程命令执行漏洞的风险通告,该漏洞编号为CVE-2019-0230,漏洞等级:高危。 攻击者...
反转再反转,究竟网传的PDF有没有后门
第26期 你好呀~欢迎来到“资讯充电站”!小安就是本站站长。今天第26期如约和大家见面了!如果您是第一次光顾,可以先阅读站内公告了解我们哦。 【站内公告】本站主要发布时下最火热最新鲜的网安资讯,不同于...
怀疑大陆黑客窃取台湾半导体机密,理由:工作时间996
日前,美国科技媒体《Wired》报道称,台湾地区一家名为奥义智慧科技(CyCraft)的网络安全公司在上周举行的“Black Hat USA”黑帽大会上揭露,自从该公司在今年4月发布有关台湾地区半导体...
中国9成工控系统在裸奔,被黑客“觊觎”,网络可视化大显身手
随着新基建的发展,大家对传统工业控制系统(CIS)安全的关注,逐渐从功能安全与物理安全,转移到重视信息安全上,毕竟工联网的平台安全、数据安全和联网智能设备安全等问题越发突出了。放眼到全球,#G探长#了...
2020数据泄露调查报告
日前,Verizon发布了《2020年数据泄露调查报告》。这份报告涵盖了157525件安全事件,其中符合报告质量标准的安全事件有32002件,并且有3950件安全事件被认定为数据泄露。 报告中涉及的数...
漏洞风险提示 | Apache Struts 2 远程代码执行漏洞(S2-059 / CVE-2019-0230)
长亭漏洞风险提示 Apache Struts 2 远...
【风险提示】天融信关于Apache Struts2 S2-059远程代码执行漏洞风险提示
0x00背景介绍8月13日,天融信阿尔法实验室监测到Apache官方发布了Struts2安全公告, 披露 S2-059远程代码执行漏洞和S2-060拒绝服务漏洞。0x01漏洞描述Apache Stru...
【数据会说话,加密也不怕!】
原创:取证杂谈 胡壮大约是2017年,又一件重案的分析任务落到我头上。检材是一块台式电脑硬盘和一块移动硬盘,需要提取或检验其中的特定内容。制作完镜像后,使用取证软件加载,发现台式电脑硬盘第二分区有Bi...
【拆解】Vivo X50 Pro
vivoX50Pro是vivoX系列的集大成之作,这款手机在继承vivoX系列外观的基础上以“雅致”的核心产品外观设计思路开创了新的外观设计思路。另外“超感光微云台”主摄也是vivoX50Pro的产品...
一套漏洞组合拳接管你的账号
这是我在一个众测项目中发现的漏洞,单个漏洞可能不是那么有趣,但是把他们组合起来利用,逼格一下子就上来了,也算是比较经典的组合拳所以,请大家看到最后为了保护厂商隐私,我们姑且把这次的测试网址定为host...
28126