云计算是一种基于网络提供的计算服务供给方式,它以跨越“异构、动态流转的资源池”为基础,提供给用户可自治的服务,实现资源的“按需分配”和“按实际使用量计费”。云计算促进了资源的规模化与集约化,让IT系统...
文本领域的对抗攻击研究综述
引 言对抗攻击(也称为对抗样本生成)是近几年人工智能领域新兴的研究方向,最初是针对图像所提出,在计算机视觉领域取得了丰硕的研究成果,提出了很多实用的攻击算法。最近,研究人员在不断寻找新的应...
常见连接工具保存密码获取
之前有发过关于xshell&finalshell密码破解的文章,本文将继续对一些其他常见的连接工具进行讨论,如有错误,欢迎留言指出!一、Navicat密码破解:Navicat针对不同的数据库,...
威胁事件告警分析技巧及处置(一)
声明:公众号大部分文章来自团队核心成员和知识星球成员,少部分文章经过原作者授权和其它公众号白名单转载。未经授权,严禁转载,如需转载,请联系公众号管理员授权转载白名单!请勿利用文章内的相关技术从事非法测...
CVE-2020-4703 | Spectrum Protect Plus任意代码执行漏洞通告
0x00 漏洞概述产品名称CVE ID类 型漏洞等级远程利用影响范围IBM Spectrum Protect PlusCVE-2020-4703任意代码执行高危是10.1.0-10.1.6版本&nbs...
LoLBins:Finger命令可用于窃取文件
据报道,Windows中可以下载或运行恶意代码的可执行程序在不断增加。其被称为“living-off-the-land binaries”(LoLBins),它可以帮助攻击者绕过安全策略并下载恶意软件...
每日安全动态第23期(09.15 - 09.17)
每日安全动态安/全/分/析01ANALYSISCVE-2020-8152:Backblaze中的提权漏洞Backblaze客户端的服务进程bzserv存在漏洞,可被用来进行提权。https://sec...
卡巴斯基发布2020年工业网络安全调查研究报告;新的恶意软件MrbMiner已感染数千个MSSQL数据库
维他命安全简讯17星期四2020年09月【分析报告】卡巴斯基发布2020年工业网络安全调查研究报告【威胁情报】新的恶意软件MrbMiner已感染数千个MSSQL数据库Check Point警告针对教育...
PhpMyadminSQL注入(CVE-2020-0554)复现
简介phpMyAdmin 是一个以PHP为基础,以Web-Base方式架构在网站主机上的MySQL的数据库管理工具,让管理者可用Web接口管理MySQL数据库。影响版本phpMyAdmin 4 <...
安恒信息安全运营中心威胁情报总结 DAY6
前言某某行动已经进行到了第六天,AICSO安全运营情报管理平台接收到了大量的情报。我们筛选出了一些有价值的情报并做了连载,仅供业内大咖进行参考。如有纰漏,欢迎指正。由于传播、利用此文所提供的信息而造成...
【辟谣】关于近期各大厂商安全漏洞的声明合集
HVV行动已经进行到了第六天,网络上各种真假“0day”漏洞满天飞,特别是一些已经出过补丁的产品漏洞,多年前老版本的漏洞,都有被误认为是0day漏洞的情况出现,搞得整个安全圈内人心惶惶,有一种遍地0d...
2020HVV红方漏洞利用总结
文章来源:乌云安全一年一度的HVV开始了,结合网上已公布的POC,总结了一部分最新的漏洞利用及修复方式,供大家参考。 1泛微OA Bsh 远程代码执行漏洞 1. 漏洞简介 2019年9月17日泛微OA...
27497