【黑话连篇】 该栏目更多的是揭露事件或对事件的看法,以达到让人精神升华的目的。 【“我考上了清华,爸爸”】 这个近期在抖音上爆火的系列短视频,不知道你们看了没。虽然原视频已下架,...
CVE-2020-10713: GRUB2 本地代码执行漏洞通告
报告编号:B6-2020-073101 报告来源:360CERT 报告作者:360CERT 更新日期:2020-07-31 0x01 漏洞简述 2020年07月31日, 360CERT监测发现&nbs...
每日安全动态推送(07-31)
Tencent Security Xuanwu Lab Daily News• GHSL-2020-072: Arbitrary file disclosure in JinJava - C...
艾默生DeltaV DCS 工业以太网协议逆向
艾默生DeltaV DCS系统中使用了DeltaV协议。与其他DCS系统相比,DeltaV有点类似PLC和DCS系统的组合,但艾默生认为他们是DCS不是PLC。 由于IRTeam并不完全了解协议的详细...
实战渗透-从敏感文件泄露到Getshell
本文转自先知社区:https://xz.aliyun.com/t/8059 日常挖EDUSRC的思路,欢迎各位大佬指点或补充~ 目标站点如下 是一个大型仪器预约平台,先简单通过信息收集得到以下信息 中...
从几道CTF题学习Blind XXE
更多全球网络安全资讯尽在邑安全 0x00 前言 对于传统的XXE来说,攻击者只有在服务器有回显或报错的情况下才能使用XXE漏洞来读取服务器端文件。例如 <!ENTITY file SYSTEM ...
攻击Malloc Safe-Linking
更多全球网络安全资讯尽在邑安全 0x00 绪论 本文由作者和Safe-Linking机制的设计者Eyal共同撰写,描述绕过Safe-Linking并直接攻击tcache管理机制的方法。 ...
潜伏十年“黑客雇佣军团”现身,盯上欧洲律师事务所
更多全球网络安全资讯尽在邑安全 今年继Dark Basin黑客雇佣组织曝光后,卡巴斯基发现第二个黑客雇佣组织Deceptikons。 俄罗斯网络安全公司卡巴斯基在一场网络研讨会中表示,发现了一个新的黑...
朝鲜黑客推出2020最具威胁新型多平台恶意软件框架——MATA
更多全球网络安全资讯尽在邑安全 E安全7月27日讯,近日据外媒报道,与朝鲜政府有联系的拉撒路APT黑客集团已使用一种称为MATA的新型多平台恶意软件框架来针对全球实体组织,分发VHD勒索软件并窃取了客...
INAV----日志审查导航工具
LNAV,即Log File Navigator,INAV是一款增强型日志文件查看工具,安全审计人员可以利用INAV来分析并检查日志文件,并从中收集到相关的语义信息,例如时间戳和日志级别。...
分享 | 红队和蓝队资料汇总
四川某医院的备案信息被抢注,公开叫卖QQ号,卖混拨!!!
文章来源:明不可欺 小编接到举报,称成都军建医院有限公司注册的网站在卖QQ,卖动态混拨。 小编当时持怀疑态度,所以小编看了一下,发现可能是被抢注,这个域名的确是属于成都军建医院有限公司的备案,希望官方...
28290