编者致歉:昨日网站公众号刊载了安天创始人肖新光署名文章《金融行业要构建综合防御体系》。(原发)文中图文未经创始人审核即发布,且出现多处内容错误:其中的一副插图,将业内公共安全模型叠加演进,错误标注...
hackbrowserDate 导出浏览器密码并破解
项目地址GitHub: https://github.com/moonD4rk/HackBrowserDatahack-browser-data是一个解密浏览器数据(密码|历史记录| Coo...
我是怎么挖掘yii2反序列化0day的
🐻弟们,又到周末了,是时候给大家整活儿了放心,这次不是在线吹牛环节,咱们还是得偶尔换换口味整整硬菜嘛话说周五我们小组团建结束,我扶着地铁回到了我温暖的小窝一进屋,这该死的令人陶醉的氛围就让我丢盔卸甲,...
利用GitHub、Docker Hub、Travis CI、Circle CI进行伪装的挖矿活动
Aqua的Nautilus团队发现了一个令人印象深刻的行动,该行动旨在劫持资源,用来“挖矿”获取加密货币。其主要针对几个SaaS软件开发环境(包括Docker Hub,GitHub,Travis CI...
kerberos协议详解及攻击利用(上)
点击蓝字关注我们声明本文作者:Gality本文字数:5500阅读时长:15min附件/链接:点击查看原文下载声明:请勿用作违法用途,否则后果自负本文属于WgpSec原创奖励计划,未经许可禁止转载介绍K...
一招教你如何蓝吃红
红队攻击蓝队防守,作为蓝队我实在是太难了。为了解决蓝队的束手无策,不再防不胜防。收集了以下hvv可利用的高危漏洞:(只要我学废,什么攻击我都能挡住)VMware Fusion cve-2020-398...
技术干货 | 浅谈关于二维码的钓鱼思路
本公众号发布的文章均转载自互联网或经作者投稿授权的原创,文末已注明出处,其内容和图片版权归原网站或作者本人所有,并不代表安世加的观点,若有无意侵权或转载不当之处请联系我们处理,谢谢合作!欢迎各位添加微...
零基础,如何成为一名黑客?
关于黑客,你的第一印象是什么?可以轻松地打入政府、企业或他人的计算机系统,窥视他人的隐私。让ATM机疯狂吐钞票?(Barnaby Jack)或者像电影里一样黑了城市的监控追踪目标?大多数人对于黑客的印...
红蓝对抗 | Windows利用WinRM实现端口复用打造隐蔽后门
目录WinRM端口复用原理端口复用配置新增80端口监听修改WinRM默认监听的端口远程连接WinRMWinRM端口复用原理该端口复用的原理是使用Windows的远程管理服务WinRM,结合 HTTP....
网络安全大趋势下的你,能否跟上潮流?
0x00:什么专业最有“钱途”?0x01:为什么学网络安全?1. 2017年6月1日国家安全法实施,根据国家网络安全法规定,各企业针对自有业务服务器需要安全管理,各企业都会...
重新思考风险分析与管理
在安全领域,风险分析是很常见的。“风险”这个概念不仅在安全领域出现,也存在于生活中的各个方面。但是定义风险是十分困难的,本文想要厘清各种学术表述与各种标准中“风险”的概念,同时加深对“风险”的理解。定...
BUF大事件丨2020年国家网络安全宣传周举行;雷蛇数据泄漏约10万用户个人信息
本周BUF大事件还是为大家带来了新鲜有趣的安全新闻,2020年国家网络安全宣传周将于9月14日至20日举行;和平精英等多款游戏类应用涉嫌违反《网络安全法》被通报;雷蛇数据泄漏暴露了大约10万游戏玩家的...
27904