维他命安全简讯05星期一2020年10月【漏洞补丁】惠普发布安全更新,修复多个严重的漏洞https://www.bleepingcomputer.com/news/security/hp-device...
【工控安全实战指南】集散控制技术
展开
在MSSQL注入中学到的新姿势
0x01 前言在一次MSSQL注入过程中,目标WEB应用过滤了substring()且不能使用AND、OR语句。通过查询SQL Server官方手册,然后自己利用其它函数的组合,实现了一个新的字符串截...
【安全圈】美一医疗技术公司遭黑客攻击,新冠疫苗研发数据被封
据英国媒体报道,美国位于费城的一家名为eResearchTechnology的医疗技术公司遭到了网络软件攻击。该公司首席执行官证实,该公司提供目前用于新冠疫苗试验的软件遭遇了黑客勒索攻击。员工们发现他...
SharpOSS-利用阿里云OSS实现内网渗透中的快速文件上传
内网需求“内网渗透的本质是信息收集”,常常会收集到一些体积较大的文件或者是源码进行分析利用。而网络情况复杂的情况下,通过菜刀一类webshell管理工具或CS一类C2工具来进行传输文件是非常慢的,所以...
研究人员如何使用Shhgit搜索GitHub中的敏感数据
ShhgitShhgit能够帮助广大研究人员以近乎实时的方式寻找GitHub(包括Gists)、GitLab和BitBucket提交代码中的敏感数据和敏感文件。实际上,在GitHub中发现敏感数据并不...
Mykings僵尸网络新变种已感染超5万台电脑
一、背景更新后的Mykings会在被感染系统安装开源远程控制木马PcShare,对受害电脑进行远程控制:可进行操作文件、服务、注册表、进程、窗口等多种资源,并且可以下载和执行指定的程序。Mykings...
个人信息保护法草案本月将正式亮相
一直备受关注的个人信息保护法草案即将揭开神秘面纱于本月正式亮相。消息显示,十三届全国人大常委会第七十二次委员长会议决定于10月13日至17日在京举行十三届全国人大常委会第二十二次会议。根据委员长会议建...
编写Metasploit模块获取Foxmail邮件客户端密码
声明由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测以及文章作者不为此承担任何责任。雷神众测拥有对此文章的修改和解释权。如欲转载或传播此文章,必须保证此...
利用咖啡机挖矿
Avast安全研究员逆向工程了一台物联网咖啡机,使其变身勒索软件上传器和门罗币挖矿机。对消费者而言,智能电器一直是风险颇高的家电选项,特别是在咖啡机方面。早在2015年,Pen Test Partne...
谷歌Play商店下架了17款恶意软件 这里有你常用的应用程序吗?
更多全球网络安全资讯尽在E安全官网 www.easyaq.com E安全10月4日讯 近日,谷歌已经从官方游戏商店下架了17个Android应用程序。Zscaler的...
更新 | 渗透测试辅助神器Hcaking Search Box 5.0
更新内容:1.修复fofa api搜索功能结果重复问题。2.新增fofa api历史搜索关键词功能。3.新增批量网站cms系统识别功能。4.新增一键文本编码解码功能。FOFA API历史搜索功能:自动...
27633