安全帮®每日资讯Advantech WebAccess/SCADA 安全漏洞Advantech WebAccess/SCADA是中国台湾研华(Advantech)公司的一套基于浏览器架构的SCADA软...
每周高级威胁情报解读(2020-10-08—10-15)
2020.10.08-2020.10.15攻击团伙情报血茜草行动:APT组织毒云藤网络间谍活动分析毒云藤(APT-C-01)组织2020上半年针对我重要机构定向攻击活动揭秘针对毒云藤(APT-C-01...
使用BuildKit构建容器镜像
在本系列有关容器镜像构建的最后一篇文章中,我们回到Docker的Moby项目,该项目有个名为BuildKit(https://github.com/moby/buildkit)的子项目。BuildKi...
【安全圈】“生物密码”有风险!小区强制采集人脸信息,人身和财产安全恐难保障
关键词生物密码、人脸识别、个人信息保护“突然变成要刷脸才能进小区,也没有提前告知,我只能去补办。”报载,近日,居住在北京市昌平区某小区的赵明(化名)出差一趟回来后,发现原先无门禁的小区加装了人脸识别门...
VulnHub-HA_Chanakya
文章源自【字节脉搏社区】-字节脉搏实验室作者-purplet扫描下方二维码进入社区:HackTheNmae:HA ChanakyaThe Mastermind that took down kingd...
基于飞桨Res-Unet网络实现肝脏肿瘤分割任务
喜欢就关注我们吧!【飞桨开发者说】韩霖,PPDE飞桨开发者技术专家,吉林大学计算机科学与技术学院,主要研究医学影像方向。项目背景近年来,快速发展的深度学习技术已经渗透进了各行各业,医疗方面也不例外。这...
rConfig中的远程代码执行漏洞分析
漏洞概述rConfig是一款开源的网络设备配置管理实用工具,在rConfig的帮助下,网络工程师可以快速、频繁地管理网络设备的快照。但是研究人员近期在rConfig中发现了两个未经身份验证的远程RCE...
CVE-2020-9964:iOS中的信息泄露漏洞分析
写在前面的话2020年09月17日凌晨,苹果终于给所有用户推送了iOS14正式版,并同时发布了iOS 14.0的安全内容更新。阅读该公告后,你将会看到列表中的一个漏洞CVE-2020-9964,这是一...
从无回显命令执行到getshell的渗透测试
这是 酒仙桥六号部队 的第 91 篇文章。全文共计1677个字,预计阅读时长7分钟。前言事情起源于一次渗透测试,机缘巧合之下,发现了一个PHP imap远程命令...
技术分享 | 自定义漏洞之EXP
前言:自定义漏洞配合EXP,提高漏洞的利用速度,简直是爽的飞起!自从HVV的时候Goby发布HVV专版,羡慕死了,就是太菜没傍上红方大佬的腿。虽然最终用上了HVV专版,但是一些只有你自己知道的漏洞,或...
用网络安全为 “新基建”的发展之路赋能
2020年10月14日,华山论剑·2020网络安全大会(第三届全国信息安全企业家高峰论坛暨第五届SSC安全峰会)在西安顺利召开。知道创宇安全专家参加大会,并发表了关于“新基建”战略下安全发展思考的演讲...
一定要按照自己喜欢的方式生活
我永远会朝着自己喜欢的方式去生活,我不怕不合群,不怕没朋友,不怕别人背后说我议论我。我太明白,成年人开心跟舒服是多难,所以未来不管三年五年还是十年我都会这样。新增每日语录板块与专题整理2020.10....
26033