漏洞背景微软八月份补丁日发布了编号为CVE-2020-1472的NetLogon 特权提升漏洞,漏洞评分:10分。近日已有攻击脚本公开,经过测试已成功复现。山石网科IPS已更新防护规则,我们强烈建议广...
解读伊朗黑客利用VPN漏洞入侵全球企业内网事件
伊朗黑客组织这几个月以来一直在攻击企业VPN,现在正打算通过地下论坛向其他黑客出售这些被入侵企业内部网络的权限,以此谋得巨额利益。他们针对的企业遍布IT、电信、油气、航空、政府和安全行业。一、伊朗国家...
反汇编代码还原之优化方式
本文为看雪论坛优秀文章看雪论坛作者ID:TkBinary目录 一. 优化方式 1.1 前言 &nb...
从IOC的一些真相谈对其的评价标准
点击“蓝字”关注我们本文 4289字 阅读约需 14分钟IOC与IDS检测的核心区别在于所覆盖的攻击阶段不同,IOC覆盖洛马模型的后三个阶段:安装植入(In...
MySQL安全加固
前言打算出一个系列文章——各种对象的安全加固近半年都在研究等保测评的相关内容,发现可以分享出来的东西就是整理一份安全加固的系列文章了。关于等保的测评点理解,有位大佬写的非常好很细,值得细品。其它的也就...
我打赌,你对“网络安全”有误解!
以“网络安全为人民,网络安全靠人民”为主题的2020国家网络安全宣传周正在火热进行中,网络安全知识的普及让大家对“网络安全”不再陌生,但是你真的对“网络安全”没有一丝误解吗……最后,希望所有人对网络安...
国家网络安全周 | 安恒信息发布“网络安全人才白皮书”(文末下载)
9月15日,2020国家网络安全宣传周网络空间安全学科建设与人才培养主题论坛召开,论坛聚焦网络安全从业人员、网络安全行业需求、网络安全人才培养现状、网络安全行业人才供给情况等多个维度进行全面的深入探讨...
熬夜打CS吧
免责声明:本文提及的安全环境、工具和方法等仅供试用及教学用途,禁止非法使用,请与24小时内删除!通宵值班多煎熬啊,一起组队CS吧。前期准备,Windows服务器,kali,CS 4.0、frp一、fr...
Chrome Issue 2046: NewFixedArray 数组长度未验证漏洞分析与利用
更多全球网络安全资讯尽在邑安全 环境搭建 编译存在漏洞的v8源码: git reset --hard 64cadfcf4a56c0b3b9d3b5cc00905483850d6559gclient s...
HW2020 - 0day总结
0.目录1.用友GRP-u8 SQL注入POST /Proxy HTTP/1.1Accept: Accept: */*Content-Type: application/x-www-form-urle...
TXSPECTOR:从交易中发现以太坊攻击
更多全球网络安全资讯尽在邑安全以太坊智能合约的发明使区块链用户能够自定义交易中的计算逻辑。但是,类似于传统的计算机程序,智能合约也具有漏洞,可以利用这些漏洞造成合约所有者的财务损失。尽管有许多用于检测...
深圳振华数据库泄露,澳印媒体借机炒作
更多全球网络安全资讯尽在邑安全日前,深圳振华的一个数据库泄露。据澳大利亚广播公司(ABC)报道,数据库包含大约 240 万人信息,绝大部分收集自社交网络。对此,澳大利亚堪培拉的网络安全咨询公司 Int...
27301