关键词数据泄密Cybernews 研究揭示了一个可公开访问的 Elasticsearch 实例,其中包含大量属于巴西个人的私人数据。Elasticsearch 是一种常用的工具,用于搜索、分析和可视化...
dualserver dos漏洞分析 (四)
POC如下import socketimport timeimport syshost = ""port = 6789 def send_request(host,port,data): s =...
2024-01微软漏洞通告
微软官方发布了2024年01月的安全更新。本月更新公布了53个漏洞,包含12个远程执行代码漏洞、11个信息泄露漏洞、10个特权提升漏洞、7个安全功能绕过漏洞、6个拒绝服务漏洞、3个身份假冒漏洞,其中2...
【安全通告】微软补丁日安全通告|1月份
2024年1月10日(北京时间),微软发布了安全更新,共发布了53个CVE的补丁程序,同比上月增多了11个。在漏洞安全等级方面,存在2个标记等级为“Critical”的漏洞,51个漏洞被标记为“Imp...
谁是影子经纪人(The Shadow Brokers)?
谁是影子经纪人(The Shadow Brokers)?我一无所知。实际上,没有人真正了解。影子经纪人是这个网络时代最具争议性的角色之一。这个神秘的团体于2016年夏季中期出现,当时他们开始匿名地公开...
2024-01 微软补丁日 | 漏洞预警
01 摘要2024年1月9日,微软发布了2024年1月份安全更新。本次更新共修复了61个漏洞,其中包含严重漏洞2个、高危漏洞47个、低危漏洞1个。同时包含了11个Chromium的漏洞更新。02 漏洞...
不重视网络安全会被罚款?
履行网络安全保护义务是每一位网络运营者的责任。今年以来,北京市公安局网安部门大力加强网络秩序清理整顿,积极开展网络安全检查,对多家不履行网络安全保护义务的单位依法予以处罚。数据泄漏2023年6月,昌平...
『红蓝对抗』Sliver C2的部署与基础使用
点击蓝字关注我们日期:2024-01-10作者:nothing介绍:介绍一下Sliver C2如何部署与基础用法。0x00 前言随着技术的不断发展,很多常规C2工具已经被各大安全厂商分析研究透彻,流量...
车联网移动应用安全攻守道
一. 引言 车联网实现了车与车、车与人、车与路、车与服务平台之间的网络连接,提升了交通服务的智能化水平,使得汽车不再只是孤立的交通工具。而移动应用(App)作为智能汽车的标配,承载着车与人之间的连接...
恶意App后台弹窗技术手法分析
01安卓用户之痛手机频繁弹出广告,已经成为不少安卓用户的烦恼。这些粗制滥造的广告,通常在用户正常使用手机时弹出,霸占锁屏,占据桌面,覆盖正常使用的应用程序,甚至严重影响用户对手机的正常使用。 图 形形...
最严重的十大0Day漏洞攻击事件
前言点击下方 "深圳市网络与信息安全行业协会"公众号关注, 设为星标。根据谷歌公司威胁分析小组去年7月发布的报告显示,2022年全球共有41个0day漏洞被利用和披露。而研究人员普遍认为,2023年被...
【Python基础】set(集合)
简介集合跟我们学的列表有点像,也是可以存放一堆数据,不过集合有几个独特的特点,令其在整个Python语言中占有一席之地。相当于只有键没有值的字典(键则是集合的数据)。基本操作特点* 里面的元素不可变,...
26674