乾明 发自 凹非寺 量子位 报道 | 公众号 QbitAI同时两篇研究成果被行业顶会收录,华为云医疗AI布局,低调浮出水面。2020年国际医学图像计算和计算机辅助干预会议(MICCAI 20...
移动安全(三)|一道CTF题的apk逆向实战
0x00 @!@#~#$MaoXH(胡小毛)的Android逆向之路系列又来了,本次他分享了一道CTF题的逆向详细过程,希望有缘人能够有所收获~0x01 开整~实验环境:雷电模拟器+AndroidSt...
【漏洞复现】Weblogic漏洞搭建与复现:弱口令与后台 Getshell
点击上方“公众号” 可以订阅哦!Hello,各位小伙伴大家好~ 这里是小编Monster~继续来填之前漏洞复现的坑...今天复现的内容是weblogic弱口令漏洞~一起来看看吧。Part.1...
IIS PUT漏洞复现
IIS PUT漏洞复现漏洞原理WebDAV(Web-based Distributed Authoring and Versioning) 是一种HTTP1.1的扩展协议。它扩展了HTTP 1.1,在...
刚刚,国内首个“新基建”安全大赛启动了!
极客的奇思妙想遇上新基建还PWN得动吗?国内首个新基建安全大赛告诉你答案! 今天,由中国产业互联网发展联盟指导,腾讯安全、安信天行、任子行、深信服、拓尔思、卫士通、知道创宇等多家安全企业联合...
一图看懂首届“新基建”安全大赛
“安全是新基建中的‘基建’,开展新基建的安全预警和演练,对检验和提升新基建安全能力具有一定的参考价值和意义。”在今天举行的国内首个“新基建”安全大赛启动会上,KEEN公司总经理、GeekPwn负责人杨...
内网系列 内网机器的转发,MSF反弹SHELL的操作
点击蓝字,关注我们本文作者:北美第一突破手 (团队成员)本文字数:3000阅读时长:15min附件/链接:点击查看原文下载声明:请勿用作违法用途,否则后果自负本文属于WgpSec原创奖励计划,未经许可...
小米将携隐私品牌及百万奖池安全守护计划亮相ISC2020云展厅
近期,第八届互联网安全大会(ISC 2020)即将首次以云峰会的形式召开。在今年的峰会上,小米、360、华为、科大讯飞、OPPO、安恒等100余家科技巨头和网络安全头部企业将携各自的最新成果亮相。其中...
AuthMatrix:一款针对Web应用和服务的认证安全检测BurpSuite工具
AuthMatrixAuthMatrix是一款针对Burp Suite工具的插件,该工具可以帮助广大研究人员对Web应用程序以及Web服务的认证机制进行安全测试。在AuthMatrix的帮助下,测试人...
安全研究 | 从MicroStrategy入手发现Facebook的XSS漏洞
该篇文章讲述了作者围绕Facebook采用的第三方应用MicroStrategy Web SDK,经源码分析发现存在于Facebook网站中的两个反射型漏洞(rXSS),在前一篇文章中,作者就已经在M...
七月热榜 | 优质专辑TOP榜已上线,快来扩大你的“安全圈”!
七月是个变化,成长和收获的时节。FreeBuf和FBer们的十年之期,如约而至。7月1日,FreeBuf十周年改版正式上线,历时了一个多月的努力,现在到了收获的时候。“改头换面”,功能更新,技术升级,...
IoT安全之殇:小心你的摄像头
0x01:场景介绍“据媒体报道,杭州的胡女士发现她家的摄像头未经操作,自己在动。她登录手机客户端,发现只绑定了她一个用户的摄像头,竟有两个用户同时在线观看。” 这是生活中真实的案例,还有很多人并不知道...
25392