一、 漏洞描述漏洞公告显示,SMB 3.1.1协议中处理压缩消息时,对其中数据没有经过安全检查,直接使用会引发内存破坏漏洞,可能被攻击者利用远程执行任意代码。攻击者利用该漏洞无须权限即可实现...
Apache-Tomcat-Ajp(cve-2020-1938)漏洞复现
一、漏洞描述:Apache与Tomcat都是Apache开源组织开发的用于处理HTTP服务的项目,两者都是免费的,都可以做为独立的Web服务器运行。Apache Tomcat服务器存在文件包含漏洞,攻...
原理+代码|手把手教你使用Python实战反欺诈模型
本文将基于不平衡数据,使用Python进行反欺诈模型数据分析实战,模拟分类预测模型中因变量分类出现不平衡时该如何解决,具体的案例应用场景除反欺诈外,还有客户违约和疾病检测等。只要是因变量中各分类占比悬...
应对UDP反射放大攻击的五种常用防护思路
本月,美国联邦调查局(FBI)发出警告,称发现几种新的网络协议被不法分子用来发动大规模的分布式拒绝服务(DDoS)攻击。警告包括三种网络协议和一款Web应用程序。其中CoAP(受约束的应用协议)、AR...
mbuf
The beginning of the storyIn recent years, we observed some security vulnerabilities in the XNU caus...
漏洞修复必备手册之场景代码详解
网安教育培养网络安全人才技术交流、学习咨询1、 跨站脚本XSS1.1反射xss1.1.1 输出在html 标签内或者普通属性(非href、非事件类)调用如下的HtmlEncode 函数进行编码,php...
TeamViewer最新漏洞PoC公开 黑客可破解用户登录密码
近日,有用户就“TeamViewer最新漏洞”一事向火绒安全团队咨询。经火绒工程师查看确认,该漏洞(CVE-2020-13699)并非网传的:导致黑客可以在没有密码的情况下入侵用户电脑。而是当用户访问...
专项众测 | 瞧瞧APP活动不来瞧瞧吗
沃·兹基硕德小贴士走过路过不要错过~我们又来发奖金啦!听说,之前的活动白帽们还没使出洪荒之力就结束了?奖金池的砖头都还没搬空?没关系!陌陌安全给大家带来了新一轮安全众测专项活动请大家仔细阅读活动时间&...
CVE-2020-13699: TeamViewer 用户密码破解漏洞通告
报告编号:B6-2020-081002报告来源:360CERT报告作者:360CERT更新日期:2020-08-100x01 漏洞简述2020年08月10日,360CERT监测发现TeamViewer...
安全事件周报 (8.3-8.9)
报告编号:B6-2020-081001报告来源:360CERT报告作者:360CERT更新日期:2020-08-100x01 事件导览本周收录安全事件23项,话题集中在网络攻击、数据泄漏方面,涉及的厂...
Shiro-550 PoC编写日记.md
深刻认识到不会java搞这类poc的困难,只能做一个无情的搬砖机器。目标是编写Pocsuite3 python版本的Shiro-550 PoC,最好不要依赖其他东西。本文没有新奇的观点,只是记录日常 ...
知彼知己:了解黑客经常使用的网络攻击技巧
网络攻击每天都在发生,其范围大到针对科技巨头的攻击,小到一些针对个人的攻击或骗局。值得庆幸的是,虚拟专用网和防病毒软件程序可以保护在如此广泛攻击范围内的人员和团体,降低他们被攻击的概率。不过,为了更好...
25194