2020年7月29日,Sonatype官方更新发布了Nexus Repository Manager 3 OSS/Pro 3.25.0或更低版本中存在远程代码执行漏洞和跨站脚本漏洞的安全公告,对应CV...
Shiro回显利用工具(更新为burp插件
changelog新增burp生成payload功能jar包大小为5M,减少2M支持自定义keyburp插件使用方法repeater界面中右键,生成payload默认kph密钥,cc2利用链,获取信息...
地球和宇宙之战:卫星网络会“制霸”地球吗?
引言地球上,McClain对着自己被入侵的银行账一脸懵,因为对方来自NASA网络。在遥远的太空,她的前女友,同时也是NASA的一位宇航员,正在用卫星网络,“黑”入前女友在地球上的银行账户,完成自己在情...
恶意ELF二进制文件相似度比较及可视化
二进制文件相似度比较是检测恶意软件的重要途径,利用待检测软件与系统中已收集的恶意软件的相似度大小,来判定其是否为恶意软件。本文介绍两种可视化的方式,分别来说明恶意ELF文件的相似度关系。一、引言此前笔...
BUF大事件丨数十家公司源代码泄露;佳明遭遇勒索软件攻击
本周BUF大事件还是为大家带来了新鲜有趣的安全新闻,数十家公司源代码泄露,任天堂引出隐藏24年的彩蛋;佳明遭遇勒索软件攻击:被要求支付1千万美元赎金;大疆无人机被指存在安全漏洞,欲加之罪还是隐私威胁?...
疫情期间游戏行业网络攻击报告
由于新型冠状病毒大流行,互联网对我们的生活产生了极大的影响,其中所有变化都会以某种方式影响数字安全。本文会从游戏行业出发,以信息安全的角度来研究我们周围的变化。主要发现1、与1月相比,4月每天阻止访问...
【限时优惠】看雪高人气讲师新课来啦!实战CVE漏洞分析与防范(第一季)
世界上主流软件厂商开发的软件、程序,如果被发现存在漏洞,而且有一定的影响力,那么这些漏洞信息都会被保存在一个叫做CVE的数据库中进行统一的管理。这样一来,只要我们有某条CVE漏洞的编号,就能从CVE的...
Windows安全工具锦集(下)
摘要:Windows安全工具应急工具篇日志相关SysmonWindowsSysinternals出品的一款Sysinternals系列中的工具。它以系统服务和设备驱动程序的方法安装在系统上,并保持常驻...
Windows安全工具锦集(上)
摘要:Windows安全工具PE工具篇PEiD一款著名的PE侦壳工具,可以检测PE常见的一些壳,但是目前已经无法从官网获得:EXEInfoPEPE侦壳工具,PEiD的加强版,可以查看EXE/DLL文件...
25476