9月14日,2020年国家网络安全宣传周福建省活动在福州隆重开幕。在开幕式活动中,首先进行省委网信办主办的第一届“闽盾杯”网络安全攻防大赛的颁奖仪式,绿盟科技参赛队伍荣获一等奖。稍后,还进行了福建省网...
渗透测试在线工具集合
社工搜索 [手机号注册过哪些网站](https://www.reg007.com/)[搜索用户名](https://www.usersearch.org/)[搜索邮箱](https://hunter....
HW平安夜 09/19 攻击溯源
“满当当的昨天,富意义的今天~”今日主题:01 HW日记、02 攻击溯源手段01 HW日记—HW日记2020年9月19日 周六 小雨转阴HW第二轮的第二天,HW进入倒计时阶段,...
某网络智能防御系统文件上传代码审计分析与挖掘
某网络智能防御系统文件上传代码审计分析与挖掘前言前段时间,某网络智能防御系统爆出文件上传漏洞,地址:/xxx/download/uploadfileToPath.htm,简单跟进分析了下,并发现了第二...
国内安全工作者图鉴
我只是尘世中迷途的一个小安全工作者。不知道大家有没有同感,每个安全群新建的时候都会发现,群里来来回回就那么些熟悉的ID。安全群大部分沦为了广告推广、文章宣传、HR挖人、吐槽吹水的殖民地,也许尘世中迷途...
面向对象:愿未来可期,有你相伴
各位男生如果看到合适的女生,但自己 “下不了手”,请可劲地介绍给你还单着的亲朋好友 ^_^ 小帖士 1)单身男生和女生都有机会加入面向对象,点击 “阅读原文” 可以开始试用~&nb...
在看 | 一周网安回顾 2020.9.12~9.18
法规政策,业界动态,安全事件,媒体之声,从早前的“在看”,到后来的“网安同期声”,安在栏目一直调整,唯有一点不变,与网安发展同步,采业界资讯共赏。政策速览1.《政务信息系统密码应用与安全性评估工作指南...
对话京东安全首席架构师:电商平台构建安全防护体系关键点
近年来,在不断发展的互联网技术和因疫情而兴起的“宅家经济”的共同推动下,电商平台已成为各大零售企业争相“抢滩登陆”的主战场。为了吸引更多消费者关注和购买,各类福利如促销活动和优惠券也随着上线。然而,随...
一种对PostgreSQL数据库实现 RCE 的方法介绍
当我研究针对Cisco DCNM中发现的SQL Injection漏洞的利用原语时,我遇到了一种针对PostgreSQL数据库利用SQL Injection漏洞的通用技术。开发漏洞利用原语时,始终首选...
抖音国际版(Tik Tok)安卓App安全漏洞分析
安全公司Oversecured研究人员在TikTok 安卓app中发现了多个高危安全漏洞。其中包括一个利用用户交互实现任意文件窃取漏洞和3个任意代码执行漏洞。攻击者在受害者安卓设备上安装恶意应用就可以...
Uber无人车撞死人,安全员被控过失杀人,算法免于追责
贾浩楠 发自 凹非寺量子位 报道 | 公众号 QbitAI世界首例自动驾驶致死案,有了新进展。作为安全员的Uber员工,被控过失杀人。2018年3月,美国的亚利桑那州,一辆正在测试中的Uber自动驾驶...
苹果iOS 14惊现漏洞,重启设备会重置邮件与浏览器设置
文章来源:安全圈苹果于美国当地时间周三发布了iOS 14,该系统最值得注意的功能之一是能够将第三方邮件和浏览器应用程序设置为苹果Mail和Safari的默认替代程序。9月18日,苹果最新发布的移动操作...
27904