Jenkins官方发布公告,修复主框架及多款插件存在的安全漏洞。漏洞可能导致跨站脚本(XSS)攻击、跨站点请求伪造(CSRF)攻击,或密码泄露。腾讯安全专家建议用户参考通告内容,将存在风险的插件升级到...
如何识别糖衣炮弹?高级对抗技术教你通杀恶意程序
恶意程序让很多人感到头疼,尽管安全专家们建议我们谨慎在第三方平台下载软件,可事实是并不只有第三方平台存在恶意程序,即使像Apple Store、Google Play这样的官方应用也照样被恶意程序闯入...
TeamViewer漏洞严重影响Windows;国内首例5G云游戏侵权案宣判;华为辟谣半导体 “塔山计划”
近年来,北大毕业卖猪肉,女硕士转行做保姆等新闻层出不穷,引发社会关注。近日,马云更是在央视节目中表示,自己特别欣赏年轻人能放下架子,敢去做快递小哥,这能让中国的快递业变得更有意义。他还认为“敢于放下身...
CVE-2017-0263 win32k漏洞分析笔记
本文为看雪论坛精华文章看雪论坛作者ID:0x2l目录0x00 前言0x01 配置漏洞触发环境0x02 BSOD分析 &...
DeFi YAM,一行代码如何蒸发数亿美元?
By : yudan @ 慢雾安全团队前言据链闻消息,2020 年 8 月 13 日,知名以太坊 DeFi 项目 YAM 官方通过 Twitter 发文表明发现合约中存在漏洞,24...
XXE的一些利用方式
郑重声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担!前言没错又是我,基于没有摸过就要玩一遍的原则,有了接下来的这篇文章,主...
来吧,聊聊API安全
一前言近些年,API安全在安全领域越来越多的被业界和学术界提及和关注。OWASP在2019年将API安全列为未来最受关注的十大安全问题。事实上随着应用程序驱动的普及,API接口已经是Web应用、移动互...
「Burpsuite练兵场」SQL注入及相关实验(一)
说到SQL注入漏洞,各位小伙伴一定是耳熟能详,作为一种常见的高危漏洞,其对于应用程序的损害是非常严重的。因此这也是一个在渗透测试的过程中具有高优先级的验证目标,所以将与之相关的实验进行优先讲述。本文是...
使用这个 Python 工具分析你的 Web 服务器日志文件 | Linux 中国
导读:这个 Python 模块可以以多种格式收集网站使用日志并输出良好结构化数据以进行分析。 本文字数:3262,阅读时长大约:4分钟https://linux.cn/ar...
HW溯源小工具 shiro payload decode
golang写的很简单的一个小工具,可用于对shiro的payload进行解密,方便溯源使用方法:C:UserslanyiDesktop>shiro_payload_decode.exe -hU...
2020安全创客汇:十大厂商群雄逐鹿,安全创新道无终极
撰稿 | 狗哥编辑 | 图图庚子年京城,一场别开生面的赛事悄然拉开序幕,群雄逐鹿,百家争鸣,蔚为壮观。战国时期,七国雄踞天下,历经二百余年混战侵伐,秦最终一统六国,尔后车同轨,书同文,行同伦,建立起强...
IoT设备的安全基线
物联网安全的构建在诸如企业、教育机构和政府部门等物联网设备客户中,缺乏行业化的解决方案来缓解网络安全风险。过去保护传统IT的手段如今往往并无法保护物联网设备。随着新技术的出现,物联网设备给安全新加了一...
28126