阅读须知亲爱的读者,我们诚挚地提醒您,WebSec实验室的技术文章仅供个人研究学习参考。任何因传播或利用本实验室提供的信息而造成的直接或间接后果及损失,均由使用者自行承担责任。WebSec实验室及作者...
漏洞情报-某神SecGate3600 authManageSet.cgi信息泄露漏洞
网神SecGate3600 authManageSet.cgi信息泄露漏洞 漏洞详情: SecGate3600是网神信息技术(北京)股份有限公司旗下一款安全网...
每日一攻防DC1(一)
靶机:172.16.10.11攻击机:172.16.10.10一、信息收集1、获取目标服务器操作系统指纹2、获取端口情况C:UsersAdministrator>nmap -sS -sV -A ...
记一次请求走私学习
早在2005年时, Watchfire就已经发现这个漏洞。危害程度:重要!不过,HTTP 走私技术要求对处理 HTTP 消息的各种代理相当熟悉,否则无法发动这种攻击。接下来我们一起了走进请求走私世界核...
银行大盗 Carbanak 勒索软件卷土重来
据观察,名为 "Carbanak "的银行恶意软件近日又有新动作。有黑客利用该软件发起勒索攻击,并采用了与之前完全不同的全新策略。网络安全公司NCC集团分析了今年11月的勒索软件攻击事件后表示:该恶意...
公开100GB数据,日产汽车遭勒索组织撕票
Bleeping Computer 网站消息,Akira 勒索软件团伙声称成功入侵了日本汽车制造商日产汽车澳大利亚分公司的内部网络系统。12 月 22 日,Akira 勒索软件团伙在其泄漏博客上添加了...
汽车信息安全对称加密算法工作模式简析
点击上方蓝字谈思实验室获取更多汽车网络安全资讯01对称加密算法对称密码体制,又称为单密钥密码机制,其基本特征为加密密钥和解密密钥相同,模型如下:这种方式,攻击者可以通过不安全的公开通信通道获取密文,但...
银行大盗 Carbanak 勒索软件卷土重来
关键词勒索软件据观察,名为 "Carbanak "的银行恶意软件近日又有新动作。有黑客利用该软件发起勒索攻击,并采用了与之前完全不同的全新策略。网络安全公司NCC集团分析了今年11月的勒索软件攻击事件...
Potato家族提权
Potato家族提权渗透实战中,Potato家族提权很常用,通过操纵访问令牌,将以获取的Windows服务账户权限提升至SYSTEM权限。1、Rotten Potato拦截NTLM身份认证请求,伪造S...
APT组织揭秘(一)
APT-C-39是一个来自美国,与NSA存在联系,系属于CIA的高规格,高水平的APT组织。对中国关键领域进行了长达十一年的网络渗透攻击。中国航空航天、科研机构、石油行业、大型互联网公司以及政府机构等...
攻击性安全工具:Troll-A
明细还没搞完毕,今天是元旦,祝大家元旦快乐!发个工具代表今年社区发展方向! 目前社区针对成员技术提升的细节大类是:外内网—Pyhton;这两大类。具体的可以添加我VX等待完毕后通知大家!T...
Unix这颗大雷,真的会让全球电子设备瘫痪吗?
左右滑动查看更多新年伊始,万象更新,今天不发那些网络安全新闻,聊聊轻松点的话题,给大家在元旦假期里解解闷。比如业内一直盛传的Unix时间的雷,真的会让全球电子设备瘫痪吗?昨天,几个安全圈好友聚在一起喝...
25065