Tencent Security Xuanwu Lab Daily News• [PDF] https://nvlpubs.nist.gov/nistpubs/SpecialPublicat...
【玄武小酒馆】我是如何5分钟获取年度CVE靓号的
【玄武小酒馆】是玄武实验室新上线的专栏,在这里聊技术聊八卦,分享玄武实验室的生活日常。小二,上酒!1337是一个神秘的数字,它发源于上古时期的安全社群,是指一种把字母用长相相近的数字进行替代的表示方法...
疫情之下,暗网虐杀平台死灰复燃
本文授权转载自公众号:X博士ID:doctorx666作者:X别动队如今,如果有人和你聊到“暗网”,你或许已经不再惊讶;因为这个话题早就老生常谈了。基本上,什么暗网充满着武器贩卖、杀戮表演、人口贩卖等...
安卓逆向从 0 到 1 学习总结
初识安卓逆向是在 2019 年的暑假,到现在也快一年了,这一年来有刚从 web 渗透转来的迷茫,有成功破解了第一个 app 的喜悦,也有通宵熬夜逆向的心酸,到现在感觉自己成功踏进逆向大门的满足感。原本...
github渗透测试工具库
本文作者:Yunying 原文链接:https://www.cnblogs.com/BOHB-yunying/p/11856178.html导航:1.前言2.漏洞练习平台3.花式扫描器4.信...
【预告】8.12下午13:30企业安全运营实践论坛
欢迎大家参加今天下午关于企业安全运营实践的主题分享。关于安全运营的理念已经深入人心,安全运营定义、框架、工具、关键点、度量指标、复盘标准都得到了长足发展。但现在很多谈安全运营的交流根本不在线,既不关注...
Selenium 自动登录淘宝,我无意间发现了登录漏洞!
G作者:Pineapple_C原文链接:http://suo.im/6toKOR注意:本文经过原文作者授权发布,大家可以关注他的博客,和作者一起学习。这篇文章是一个很好的学习例子,作者能够在学习过程中...
2020年7月最热门的Python开源项目
来自:开源最前线(ID:OpenSourceTop) 7月份GitHub上最热门的Python开源项目排行已经出炉啦,一起来看看上榜详情吧:1gpt-2https://github.com/...
shellcode注入器绕过EDR
EDR解决方案使用的最常见的方法是API挂钩,可以监视正在调用的函数以及传递的参数,使用了API挂钩可以在解密的shellcode仍在内存中但尚未写入进程之前被提取,判断其是否有恶意操作。如何避免钩子...
Microsoft发布2020年8月安全更新
安全公告编号:CNTA-2020-00188月11日,微软发布了2020年8月份的月度例行安全公告,修复了其多款产品存在的120个安全漏洞。受影响的产品包括:Windows 10 2004 &...
CVE-2020-1472: NetLogon特权提升漏洞通告
报告编号:B6-2020-081202报告来源:360CERT报告作者:360CERT更新日期:2020-08-120x01 漏洞简述2020年08月12日, 360CERT监测发现 Windows官...
2020-08 补丁日: 微软多个产品高危漏洞安全风险通告
报告编号:B6-2020-081201报告来源:360CERT报告作者:360CERT更新日期:2020-08-120x01 事件背景2020年08月12日, 360CERT监测发现 微软官方 发布了...
25126