OSRC经过两年的发展,影响力逐步提升,也越来越受到安全圈以及安全研究者的认可,值此两周年之际,OSRC对现有评分标准进行了全新升级,同时,进行了第五次的奖金升级,下面就带大家一起看看新的规则有什么不...
华硕路由器添加固件后门
概述在进行IoT漏洞利用的过程中,后利用阶段为了扩展利用效果和加强红队攻防对抗的能力,固件级别的后门(BackDoor)是非常重要的。极光无限维阵专家团队基于对华硕路由器漏洞的研究,对华硕无线路由器固...
Python源码分析 劫持类成员函数为eval()的时候,self哪去了?
在Python题的getshell途中,我们可以把某个类的成员函数劫持成eval。看起来一切都没有问题,但仔细想想,调用类的成员函数的时候传参不是会传递self也就是func(clazz.self, ...
车联网安全系列——特斯拉 NFC 中继攻击(CVE-2020-15912)
0X00前言大家好, 我是来自银基Tiger-Team的KEVIN2600. 今天想跟大家分享下Tiger-Team在第28届DEFCON黑客大会上发表的Tesla NFC中继攻击的研究全...
EISS-2020北京站PPT | 林鹏/猎豹移动安全负责人 (互联网安全建设从0到1)
点击蓝字关注我们关注安世加 (asjeiss)公众号稍后获取授权PPT下载链接及视频观看方式2020年7月31日,由 安世加(原安全+) 主办的“EISS-2020企业信...
SRC动态 | ISRC活动来袭,快来领福利!
ISRC活动来袭Song Fu Li合合安全应急响应中心快来ISRC领福利! ◎ISRCWhat?听说还有人不知道ISRC?请自觉面壁,要这种的:这边自我介绍一下:合合安全应急响应中心(IS...
Apache Struts2 远程代码执行漏洞CVE-2019-0230
Apache Struts2存在远程代码执行漏洞,编号CVE-2019-0230。Struts2在某些标签属性中使用OGNL表达式时,因为没有做内容过滤,在传入精心构造的请求时,可以造成OGNL二次解...
Sandboxie循序渐进耳之监控篇上
本文为看雪论坛精华文章看雪论坛作者ID:一半人生Sandboxie监控篇笔记太长,引擎打算重写(利于二次开发),业余时间研究会久一些,分为上下篇分享笔记。上篇主要自编译沙盘部署(合规过程),文件举例回...
【重点拆解】关于检测web蜜罐利用jsonp获取信息的一些想法
网安教育培养网络安全人才技术交流、学习咨询本文讨论出发点为(商业)蜜罐利用js脚本调用jsonp接口的过程与检测&防御手法.本文不提供任何成品插件以及检测,只会提供示例代码。0x01 概述由于...
赛迪专家王伟玲:以数字化转型加快推动政府治理现代化
点击上方蓝字 关注我们“2020年以来的重大突发公共安全事件,既是国家治理的一次大考,也是政府治理的一次大考。从中可以看出,凡是数字化程度高的领域,抵抗冲击的能力和韧劲越强。推动政府数字化转型,成为推...
活动预告 | 2020 CIO信息安全高峰论坛将于9月22日召开
点击上方蓝字 关注我们活动背景在“新基建”浪潮下,数字经济将成为拉动经济增长的一个重要引擎,数字基建进一步促进了网络空间与物理空间的连通和融合,同时也带来了数字世界与物理世界的安全风险。数字基础设施下...
【直播】等保助力业务,合规创造价值
点击上方蓝字 关注我们
25065