点击上方“安全优佳” 可以订阅哦!尽管谷歌一直在致力于改善安卓系统的安全性,但目前安卓平台的恶意程序攻击情况还是数见不鲜。根据国外媒体消息,几天前谷歌的Web安全研究人员公布了一种新的恶意程勋“Lip...
全球调查:网络安全工程师最需要的六项技能
点击上方“安全优佳” 可以订阅哦!当人们提到存在一个安全技能缺口时,他们真正地意思是什么呢?过去的几年中,企业在招募和留住优秀网络安全人才方面存在哪些问题,才使安全技能的缺口越来越大呢?小编将向您详细...
WannaCry勒索者已将比特币账户里的余额清空
点击上方“安全优佳” 可以订阅哦!专家表示,与 WannaCry 勒索软件攻击相关的比特币钱包,其价值超过 14 万美元的加密货币已经被清空。此前它的账户余额为 52.2 BTC,然而一夜之间就被掏空...
缓冲区溢出
缓冲区溢出1.原理通过往程序的缓冲区写超出其长度的内容,造成缓冲区的溢出,从而破坏程序的堆栈,造成程序崩溃或使程序转而执行其它指令,以达到攻击的目的。2.原因程序中没有仔细检查用户输入的参数,数据与代...
20年过去了,微软突然改变了Windows CMD的配色!
点击上方“安全优佳” 可以订阅哦!微软之前一直在不遗余力地推进Windows 10系统的安装,但效果不尽如人意。很多用户用了一段时间Windows 10系统之后,都纷纷换回了Win7,但微软推新的各项...
黑客控制卡迪夫大型户外屏幕播放令人反感的讯息
点击上方“安全优佳” 可以订阅哦!英国南威尔斯卡迪夫繁忙购物区心脏地带的一个大型户外屏幕昨晚被黑客入侵,并用来播放十字架,伊斯兰教以及唐纳德·特朗普的照片。其中一个播放出来的图像警告观众这是一个伊斯兰...
安卓木马病毒Svpeng出现新变种:可通杀所有安卓版本
点击上方“安全优佳” 可以订阅哦!上个月中旬的时候,有网络安全公司发现Android平台上一款著名的银行木马程序Svpeng出现了新的变种,在这一新的改版变种中,背后的操作者为其添加了新的键盘记录功能...
Tomcat Security Constraint Bypass CVE-2017-5664 分析
在车上刚看到这个 CVE 的相关信息时,就感觉与PUT有关,让我猜到了。 首先,这是鸡肋。:)有兴趣看粗略技术分析的请继续。 这次的 CVE 涉及到 ...
分享下android下使用的渗透工具(介绍)
写的比较乱大家凑合看看吧,第一款当然是Dsploit,DSploit 是android 平台上的渗透套件,可以捕捉发现网络包扫描设备 发现开发端口服务及渗透。Dsploit 需要手机ROOT权限&nb...
Maven 辅助脚本 - 'Mavenize' a web project
原创文章,本文与安全不直接相关。我搜索了很长时间,没有找到直接的方法来解决下面描述到的问题,所以我写了这个脚本。如果你知道更好的方法,麻烦告诉我。:)使用场景当你拿到一套 WEB 程序的代码,出于方便...
阻止 Java Webshell 的运行
原创文章 。前提条件是:你的 Java Web 应用没有在 Jsp 中直接使用任何 Java 代码,否则会对应用本身造成影响。方法:在 web.xml 文件中加下以下配置:<jsp-config...
Tomcat 源代码调试 - 看不见的 Shell 第二式增强之无痕
本人原创,转载需注明原作者与原链接。 上一篇公众号文章写了一下如何在 Tomcat 环境下隐藏任意 Jsp 文件,可用于隐藏 Shell。文件虽然隐藏了,但是在访问 Shell 的时候依然会留下访问日...
27163