我们昨天建了一个重保互助群,不到一个小时就加满了,QQ群2000人也满了,你看我们L队的朋友多可爱,哈哈华盟君给大家总结一下,群里这一天了,都聊了些什么东西。昨天上午讨论安全厂商漏洞:上午主要讨论深绿...
我用三个月时间,深入挖掘一条涉案金额上亿的黑色诈骗产业链
本文于2020年1月8日开始编写,何时发布暂时还不清楚,或许,我得等到正义得到伸张的时候,这篇文章才会出现在大众的视野。首先,我声明。本文章内容全部都是真实的,没有任何瞎编乱造加工。还有些想和各位读者...
APT追踪:Transparent Tribe恶意组织演变分析(下)
APT追踪:Transparent Tribe恶意组织演变分析(上)一、背景和主要发现Transparent Tribe(又称为PROJECTM和MYTHIC LEOPARD),是一个高产出的恶意组织...
BLURtooth漏洞影响Bluetooth 4.0到5.0,暂无补丁
瑞士联邦理工学院(École Polytechnique Fédérale de Lausanne, EPFL)和普渡大学的研究人员分别独立发现了Cross-Transport Key Derivat...
信安老炮遭遇手机失窃难逃资产盗刷,这届扒手有点“狂”
近日,一篇题为《一部手机失窃而揭露的窃取个人信息实现资金盗取的黑色产业链》的文章引发了社会的关注。作者“老骆驼”是一位在网络攻防领域叱咤10年的信安老司机,在追回家人被盗手机的过程中,他与身在暗处的黑...
学海无涯 |web渗透系列教学下载!(完结64篇)
作者介绍:武天旭 武天旭,CISP-CISO,CSDN安全博客专家,擅长IoT安全、安全开发、代码审计、移动安全、web安全攻防、安全隐私与合规等。 Web渗透测试是每个安全从业人员必须学习掌握的一门...
快报!英国纽卡斯尔大学遭受DoppelPaymer勒索软件攻击,导致大量数据发生泄漏
事件报道英国纽卡斯尔大学表示,在2020年08月30日上午,学校的网络系统遭到了DoppelPaymer勒索软件的攻击,该勒索软件成功入侵学校系统并迫使系统下线,而让学校IT服务重新上线则需要花费数周...
推荐几个优质原创的安全公众号
今天给大家精心推荐一些行业里做的非常用心的安全公众号,覆盖不同的技术领域:包括Web安全、内网渗透、代码审计、CTF、移动安全、物联网安全等等。喜欢安全攻防的朋友,建议长按图片识别二维码保持关注,相信...
五大网络空间攻击威胁及应对策略(上)
点击“蓝字”关注我们本文 8757字 阅读约需 29分钟网络空间攻击态势发生三大深刻变化:由少数黑客的肆意妄为转变为国家力量有组织的集体行动,由以...
大事记-911
前言昨日事,今日毕。 别问,问就是不晓得!一、SX服EDR-RCE详情:旧版本存在严重漏洞,可直接RCE获取服务器权限。详情摘录:dev_linkage_launch.php为设备联动的新入口点主要是...
360周鸿祎:公司黑客开的车比我还好
近日,360公司创始人、董事长兼CEO周鸿祎在社交媒体发布视频称,360公司的黑客开的车比他的车还好。他觉得不能空谈理想主义,要让他们的聪明才智得到好的回报。周鸿祎表示:“这些年,我们国内很多著名的黑...
渗透测试时常用的命令速查
简介渗透测试时常用的命令,更深入的信息推荐参考特定工具的帮助文档。本文关注网络底层相关的渗透测试,除了少量sqlmap的命令和一些Web服务枚举外,基本不包含Web应用渗透测试的内容。关于Web应用测...
27497