更多全球网络安全资讯尽在邑安全源码下载地址 https://github.com/client9/libinjectionexample.c#include <stdio.h>#...
Hyper-V DoS 漏洞分析(CVE-2020-0890 )
更多全球网络安全资讯尽在邑安全简介启用嵌套虚拟化选项的Guest操作系统会触发漏洞。已在Windows Server 2019 2020年8月更新,Windows 10 20H1 2020年8月更新和...
使用越来越普遍的二维码潜藏不少安全风险
更多全球网络安全资讯尽在邑安全据外媒报道,二维码(QR code)的使用在新冠大流行期间有所增加,因为它为非接触互动提供了完美的解决方案。但也有很多员工出于个人目的使用移动设备扫描二维码,而这将自己和...
CVE-2020-16875:Microsoft Exchange远程代码执行漏洞通告
更多全球网络安全资讯尽在邑安全0x01 更新概览2020年09月16日,360CERT监测发现 metasploit github 仓库更新了该漏洞利用的 PR(pull requ...
闲鱼服务端架构演进历程
作者 | 万佳 嘉宾 | 巴滕 闲鱼是从阿里巴巴某一茶水间“游”出来的。2014 年 6 月,闲鱼诞生,2 年时间不到,其用户数突破 1 亿。如今,它已经成为国内最知名的闲置交易平台,拥有数亿用户,年...
针对iOS平台取证研究的iPhone设置(上)
命令行接口(CLI)并不适合所有人,因为Terminal (Mac上的命令提示符)的操作相当麻烦,我使用和滥用我的笔记应用程序与随机命令和方式来完成某些任务。要破解iPhone,就要选择端口是22或者...
对心脏起搏器生态系统安全性研究(part2)
对心脏起搏器生态系统安全性研究(part1)0x01 对HMU的网络分析和数据提取在本文中,我们将研究HMU与制造商的服务器之间的通信接口。如引言中所述,CardioMessenger II-S HM...
云计算:7个灾难性错误可能会摧毁你的企业
云计算是一种基于网络提供的计算服务供给方式,它以跨越“异构、动态流转的资源池”为基础,提供给用户可自治的服务,实现资源的“按需分配”和“按实际使用量计费”。云计算促进了资源的规模化与集约化,让IT系统...
文本领域的对抗攻击研究综述
引 言对抗攻击(也称为对抗样本生成)是近几年人工智能领域新兴的研究方向,最初是针对图像所提出,在计算机视觉领域取得了丰硕的研究成果,提出了很多实用的攻击算法。最近,研究人员在不断寻找新的应...
常见连接工具保存密码获取
之前有发过关于xshell&finalshell密码破解的文章,本文将继续对一些其他常见的连接工具进行讨论,如有错误,欢迎留言指出!一、Navicat密码破解:Navicat针对不同的数据库,...
威胁事件告警分析技巧及处置(一)
声明:公众号大部分文章来自团队核心成员和知识星球成员,少部分文章经过原作者授权和其它公众号白名单转载。未经授权,严禁转载,如需转载,请联系公众号管理员授权转载白名单!请勿利用文章内的相关技术从事非法测...
CVE-2020-4703 | Spectrum Protect Plus任意代码执行漏洞通告
0x00 漏洞概述产品名称CVE ID类 型漏洞等级远程利用影响范围IBM Spectrum Protect PlusCVE-2020-4703任意代码执行高危是10.1.0-10.1.6版本&nbs...
26033