更多全球网络安全资讯尽在邑安全安全研究专家近日发现了疑似首个加密挖矿恶意软件,可以从受感染的服务器中窃取 AWS 凭证。这种新型数据窃取功能是 TeamTNT(主要针对 Docker 安装的网络犯罪集...
FritzFrog僵尸网络正通过SSH感染我国Linux服务器
更多全球网络安全资讯尽在邑安全研究人员发现了一个名为FritzFrog的先进的P2P僵尸网络,该僵尸网络自2020年1月以来一直积极地瞄准全球的SSH服务器,其中,北美、中国、韩国是重灾区。据悉,该僵...
闪存巨头SK Hynix遭勒索软件攻击
点击蓝字关注我们继佳能公司之后,又一家知名电子科技企业被勒索软件攻击。近日,勒索软件黑客团伙Maze声称已经感染了计算机内存制造商SK hynix,Maze已经在其网站泄露了部分据称是SK hynix...
零信任现状:千里之行,始于IAM
点击蓝字关注我们零信任毫无疑问是当下最为火爆的企业网络安全细分市场之一,据MarketsandMarkets预测,零信任安全市场规模预计将从2019年的156亿美元增长到2024年的386亿美元,20...
浅谈flask与ctf那些事
最近跑了培训写了点flask的session伪造,没能用上,刚好整理了一下先前的资料把flask三种考过的点拿出来写写文章。debug pin本地先起一个开启debug模式的服务:# -*- codi...
Thales的产品存在漏洞,可影响数百万IoT设备;Lucifer的新变体针对Linux系统,与Windows版本功能相似
维他命安全简讯21星期五2020年08月【威胁情报】Thales的产品存在漏洞,可影响数百万IoT设备Lucifer的新变体针对Linux系统,与Windows版本功能相似P2P僵尸网络FritzFr...
权限提升
毕业了,想留的人没能留住,想要的生活也没有如约而至,也就这样了。。。---- 网易云热评一、基于WebShell的提权1、访问大马,查看权限http://192.168.1.147/dm....
移动安全(七)|实战获取某APP登陆算法
0x00背景本文依然是团队大佬 非尘 学习逆向的学习笔记,这一系列都将以实验的方式进行知识点学习和总结,后续将持续更新,不喜勿喷~本文及后续文章中使用到的靶场地址:https://adworld.xc...
通达OA文件删除+任意文件上传rce漏洞复现
通达OA文件删除+任意文件上传rce漏洞复现漏洞简介通达OA(Office Anywhere网络智能办公系统)是由北京通达信科科技有限公司自主研发的协同办公自动化软件,是与中国企业管理实践相结合形成的...
针对全球SSH服务器,新型无文件P2P僵尸网络恶软FritzFrog(含IoC)
网络安全研究人员今天揭开了用Golang语言编写的复杂,多功能对等(P2P)僵尸网络的序幕,该僵尸网络自2020年1月以来一直积极地针对SSH服务器。它被称为“ FritzFrog ”,模块化,多线程...
Gopher协议使用总结
这是 酒仙桥六号部队 的第 64 篇文章。全文共计3714个字,预计阅读时长12分钟。什么是Gopher协议?Gopher协议是一个通信协议,它用来设计,分配,...
一文讲懂什么是vlan、三层交换机、网关、DNS、子网掩码、MAC地址
来自公众号:有为网络服务很多朋友多次问到什么是网关、dns、子网掩码,三层交换机,它们定位的用途;确实,因为网络技术在弱电中确实应用非常广泛,我们平时在vip技术群中也是不断的讨论到网关、vlan、三...
27156