Activity是Android组件中最基本也是最为常见用的四大组件(Activity,Service服务,Content Provider内容提供者,BroadcastReceiver广播接收器)之...
今日威胁情报2020/10/10-14(第310期)
高级威胁1、毒云藤(APT-C-01)组织2020上半年针对我重要机构定向攻击活动揭秘毒云藤(APT-C-01)组织是一个长期针对国内国防、政府、科技和教育领域的重要机构实施网络间谍攻击活动的APT团...
社工之二(社工常用手段)
本篇文章意在介绍一些社工常用的调查手段,目的是帮助大家提高警惕,保护好自身的安全一、支付宝查询姓名最终社工手法我想是极为常见的一种方式,它的先决条件是获取到对方电话,电话号已注册支付宝。方式很简单,只...
干不过阿里云盾,我还干不过长亭WAF?
下班路上偶然间看到这篇文章文章记录了一个完整xss的绕过思路及流程针不戳,文章写得真不戳~美中不足的就是长亭xss waf太弱了(doge)顺带问一句,有人绕过了阿里云盾的xss防御了吗?(在阿里云盾...
SharpHose:一款基于C#开发的Windows异步密码喷射工具
工具概述SharpHose是一款基于C#开发的密码喷射工具,它是一款快速、安全且稳定的Cobalt Strike执行组件,并且可用性高。该工具提供了一种灵活的方式来帮助研究人员通过“加入域”或“不加入...
CVE-2020-14645 Weblogic远程代码执行漏洞分析
一. 说明本文将针对Weblogic CVE-2020-14645漏洞进行分析和复现,仅从技术角度进行研究与讨论,严禁用于非法用途,违者后果自负。PS:本攻略由群友飞翔的delacroix(30553...
苹果发布会iPhone12系列发布;黑客利用漏洞入侵美国选举支持系统;个人信息保护法草案首亮相
今日,微软推送了Win10 KB4579311累计更新补丁。此次的补丁侧重于提升安全性,提高了使用 Microsoft Office 产品时的安全性,验证用户名和密码的安全性,以及Windows执行基...
CVE-2020-1472 Netlogon权限提升漏洞分析
本文为看雪论坛精华文章看雪论坛作者ID:有毒目录 一、漏洞信息 1. 漏洞简述 &n...
一周遭遇两次重大攻击 航运业缘何成优先攻击目标
点击“蓝字”关注我们航运业一周内遭遇两次重大网络攻击,四大航运巨头都已遭受到网络攻击影响,引发全球供应链中断担忧; 过去三年来,针对航运行业的运营技术(OT)系统的网络攻击增加了900%,到...
新的漏洞情报平台—潮听漏洞情报中心
比较好用的如下,漏洞订阅,比如比较关注那些漏洞。会推送你的邮箱里,我爱了。哈哈哈哈尤其是和小米手环联动下,就可以在小米手环上震动提示出了什么漏洞了,建议多收集些漏洞情报平台。哈哈哈如果后期有POC啥的...
2020年未来风险报告
2020年10月1日,欧亚集团(Eurasia Group)发布《2020年未来风险报告》(Future Risks Report 2020)。报告指出,技术革命、气候变化、流行病和日益加剧的地缘政治...
好吃的路边摊很值得拍照
喜欢那些吃个路边摊都要拍照的人,喜欢看到晴天都要感慨生活真好的人,他们总能把日子过的热气腾腾 朝气四溢,和他们在一起 总会被莫名的感染快乐和知足。做一个能发现平凡而细小的美好的人,远比一个只能被世间美...
24704