文章来源:安全圈研究人员披露了“WarezTheRemote”攻击,影响了康卡斯特的XR 11语音遥控器。一个安全漏洞,让攻击者远程窥探受害者的私人谈话,被发现源于一个意想不到的设备-他...
黑客利用Windows的错误报告服务发起无文件攻击;黑客入侵Chowbus并通过邮件将数据发送给其用户
维他命安全简讯08星期四2020年10月【威胁情报】黑客利用Windows的错误报告服务发起无文件攻击https://www.zdnet.com/article/hackers-exploit-win...
Android安全(五)--查看APK的签名的方法
1、查看 keystore $ keytool -list -keystore debug.keystore 结果:Keystore type: JKSKeystore prov...
【安全圈】康卡斯特电视远程黑客打开家庭窥探
研究人员披露了“WarezTheRemote”攻击,影响了康卡斯特的XR 11语音遥控器。一个安全漏洞,让攻击者远程窥探受害者的私人谈话,被发现源于一个意想不到的设备-他们的电视遥控器。该漏洞源于康卡...
恶意npm包收集用户IP等信息并在GitHub传播
Sonatype 研究人员发现并确认了两个新的易受攻击的 npm 软件包。据研究人员介绍,这两个软件包最初由他们的恶意代码自动检测系统 (malicious code detection b...
配置Linux的时钟同步
Ubuntu系统默认的时钟同步服务器是ntp.ubuntu.com,Debian则是0.debian.pool.ntp.org等, 各Linux发行版都有自己的NTP官方服务器。身在中国,使用这些都会...
Metasploitable3靶机搭建教程
1前言在学习metasploit时我们往往需要一个靶场,下面为大家介绍一下如何在虚拟机中安装metasploitable 3靶场。Metasploitable3是Metasploitable2的升级版...
Metinfo 5.3.19 管理员密码重置漏洞分析
前言一个偶然的原因,看到了一个站点,进去后发现有明显的被黑的痕迹,查看整个站点发现采用的是Metinfo 5.3.19 CMS,google一下,发现关于这个版本的CMS有管理员密码重置的漏洞,网上已...
互联网的架构“高并发”,该怎么玩?
最近听说有小伙伴只靠两个技术点,就拿了两个 offer...当时我脑海只有两个想法闪过我不信!两个知识点,就能拿俩 offer?到底是哪两个知识点呢?这么神奇!!!emmm,怎么拿的 offer?“答...
CVE-2009-0927POC分析
本文为看雪论坛优秀文章看雪论坛作者ID:0346954CVE-2009-0927简介Adobe Reader是非常流行的PDF文件阅读器,在其Collab对象的getIcon函数中存在一个缓冲区溢出漏...
Bashtop:一款功能强大的LinuxOSXFreeBSD资源监控工具
Bashtop是一款针对Linux/OSX/FreeBSD的基于终端的资源监控实用程序,虽然该工具是一个命令行工具,但它也提供了非常美观的UI界面,并且可以直观地显示CPU、内存、正在运行的进程和带宽...
手把手教你构建自定义的Mimikatz二进制文件
介绍在这篇文章中,我们将教会大家如何通过修改源代码的方式构建自定义的Mimikatz二进制文件,并绕过反病毒/终端检测与响应产品。目前社区有很多关于Mimikatz混淆的技术文章,但大多数都针对的是如...
27768