免责声明由于传播、利用本公众号狐狸说安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号狐狸说安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会...
Android Kali NetHunter免root安装
1 环境准备 Android 版本 ≤ 12 本文使用的手机及安卓版本为:samsung Galaxy S9+ Android 10 另外,由于Sansung自带DEX投屏软件,投屏到电脑上操作会更方...
云存储风险曝光:多个大厂中招
1 概述近年来,伴随着企业上云的步伐不断加快,云上业务与数据随之增多,同时云上风险和安全事件也层出不穷。...
云存储攻防之COS访问管理
访问控制在默认情况下,腾讯云对象存储(Cloud Object Storage,COS)中的资源(存储桶和对象)都是私有的,只有腾讯云主账号(资源拥有者)才可以访问、修改存储桶和对象,其他用户(子账号...
【工具】Web 浏览器可访问的5个黑客论坛
随着计算机和信息技术的普及,网络安全已成为一项重大的社会挑战。如今,恶意黑客对行业和政府组织进行了大量大规模、高级的攻击。这些网络攻击每年给全球经济造成超过 4500 亿美元的损失。支持有效网络安全决...
sh4d0wup:一款功能强大的签名密钥与更新漏洞利用框架
关于sh4d0wup 你有没有想过,你下载的更新是其他人都得到的更新,还是你得到的只是为你做的不同的更新?sh4d0wup是一款功能强大的签名密钥与更新漏洞利用框架,而sh4d0wup名字主要针对的是...
新冠、游戏、自拍...盘点那些“离谱”的军事机密泄露事件 TOP 10
如果说商业机密泄露可能造成严重的经济损失,那么军事机密的泄露就可能直接威胁国家安全。最近几年来,越来越多的军事机密被曝光,引起了社会各界的广泛关注和讨论。随着军事技术的发展,军事机密的种类也越来越多,...
记一次RTEMS系统的固件解密
1前言各位,好久不见,在这篇文章中,我们打算分享一款门禁考勤机设备,这款门禁考勤机原本是两年前提交给geekpwn的展示项目之一,但由于一些原因,我们提前退赛了,很遗憾,没能和大家在杭州多玩几天。考...
行业资讯|微软发现 macOS 漏洞可让攻击者绕过 SIP root 限制
苹果最近修复了一个由微软报告的漏洞,拥有root权限的攻击者可以利用该漏洞绕过系统完整性保护(SIP),安装“无法删除”的恶意软件,并绕过TCC安全检查来访问受害者的私人数据。 微软安全研究小组发现并...
【A9】Fastjson反序列化漏洞原理
“A9 Team 甲方攻防团队,成员来自某证券、微步、青藤、长亭、安全狗等公司。成员能力涉及安全运营、威胁情报、攻防对抗、渗透测试、数据安全、安全产品开发等领域,持续分享安全运营和攻防的思考和实践。”...
虚拟化技术概述
基本介绍虚拟化技术(Virtualization)是伴随着计算机技术的产生而出现的,从20世纪50年代虚拟化概念的提出到20世纪60年代IBM公司在大型机上实现了虚拟化的商用,从操作系统的虚拟化到Ja...
云存储攻防之COS存储桶
产品概述对象存储(Cloud Object Storage,COS)是腾讯云提供的一种存储海量文件的分布式存储服务,用户可通过网络随时存储和查看数据,腾讯云COS使所有用户都能使用具备高扩展性、低成本...
27904