TsunamiTsunami是一款功能强大的通用网络安全扫描工具,除此之外,它还是一个可扩展的插件系统,可以帮助广大安全研究人员以高可信度的方式检测和扫描高危严重漏洞。Tsunami依赖于其功能强大的...
Tellyouthepass携带永恒之蓝攻击模块,已有企业受害
一、概述在例行风险文件排查过程中,发现Tellyouthepass勒索病毒变种活跃。攻击者利用压缩工具打包exe的方式,将ms16-032内核提权漏洞利用模块、永恒之蓝内网扩散模块集成到勒索攻击包中,...
高危漏洞Kr00k再现?高通和联发科Wi-Fi芯片受影响
高通和联发科生产制造的Wi-Fi芯片被曝受漏洞影响,这一漏洞似乎是今年2月披露的Kr00k高危漏洞变体。今年2月,ESET安全研究专家曝光新型Wi-Fi高危漏洞Kr00k,漏洞编号为CVE-2019-...
四年磨一剑,无名侠教你用Unicorn逆向闯荡江湖!
逆向分析是一门深奥的学问,当你走进逆向的大门,学得越多,就会发现还有更多自己不懂的知识,等待去挖掘。当逆向和Unicorn碰撞,热门行业就此产生,掌握Unicorn高级逆向和反混淆,升职加薪不是梦!能...
CVE-2020-1350分析与复现
本文为看雪论坛精华文章看雪论坛作者ID:Saturn35前言CVE-2020-1350是微软在2020年7月修复的DNS协议相关漏洞,CVSS给出了高达10分的评分。漏洞发现的细节最初由CheckPo...
vulnhub之symfonos3的实践
本周实践的是vulnhub的symfonos3镜像,下载地址,https://download.vulnhub.com/symfonos/symfonos3v2.7z,靶机启动就能看到地址,也就不用扫...
别造谣了,微软新声明断供中国?这协议去年就有了
“ 阅读本文大概需要 3 分钟。 ”今天看到一篇文章微软新声明:若断供中国Windows,概不负责,说微软刚刚修改了最新条款,如果由于不可抗力停止向中国提供服务,将不承担任何责任。由于我本人就在微软工...
EISS-2019企业信息安全峰会之上海站PPT集合(上)
此文精华,没有废话,看干货!EISS-2019上海站PPT | 李滨/腾讯安全云鼎实验室总监(下一代云安全架构和技术的趋势)EISS-2019上海站PPT | 何艺/完美世界高级安全总监(企业安全建设...
云原生安全 | docker容器逃逸
随着云计算技术的不断发展,越来越多的企业开始上“云”。云原生计算基金会(CNCF)提出了云原生(Cloud Native)的概念,云原生包含了一组应用的模式,用于帮助企业快...
渗透测试中获取 fastjson 精确版本号的方法
背景上个月天天打游戏一直没更文,也没啥研究成果,这次就随便发点小技巧。没有技术含量,但在某些场景下也是可以运用得到。目前来看是可以影响到最新版本(1.2.73)的。细节之前在找 fastjson 漏洞...
因用了Insert into select语句,同事被开除了!
点击上方 Java后端,选择 设为星标优质文章,及时送达# 前言Insert into select请慎用。这天xxx接到一个需求,需要将表A的数据迁移到表B中去做一个备份。本想通...
消息队列面试连环问:如何保证消息不丢失?处理重复消息?消息有序性?消息堆积处理?
最近我一直扎在消息队列实现细节之中无法自拔,已经写了 3 篇Kafka源码分析,还剩很多没肝完。之前还存着RocketMQ源码分析还没整理。今儿暂时先跳出来盘一盘大方向上的消息队列有哪些核心注意点。核...
27604