0x00 漏洞概述CVE IDCVE-2020-11998时 间2020-09-14类 型等 ...
Redgate发布2020年度数据库状态监测报告;黑客攻击近2000家Magento在线商店,以窃取信用卡
维他命安全简讯15星期二2020年09月【分析报告】Redgate发布2020年度数据库状态监测报告【勒索软件】数据中心Equinix感染Netwalker,敏感信息或已泄露非洲塞舌尔开发银行遭勒索软...
CVE-2020-1472 | NetLogon特权提升漏洞通告
0x00 漏洞概述CVE IDCVE-2020-1472时 间2020-09-15类 型等 级...
某酒店管家中存在短信炸弹逻辑漏洞
点击蓝字 · 关注我们01前言大家可能遇到比较多的就属短信轰炸这种逻辑漏洞,可能以前也被别人恶意轰炸过,自己也有可能挖到过这种看似简单的漏洞。实际上每一种类型的漏洞都有很多变通之...
多因素认证的六大常见错误与误区
点击蓝字关注我们多因素认证(MFA)已经成为企业加强基于身份的网络安全管理的“必修课”,但是,错误的认知和部署会让MFA的效用大打折扣。多因素身份验证(MFA)要求用户使用至少两个因素对身份进行身份验...
360-CERT每日安全简报(2020-09-15)
报告编号:B6-2020-091501报告来源:360CERT报告作者:360CERT更新日期:2020-09-15Vulnerability|漏洞CVE: 2020-14356 & 2020...
[更新1.0:PoC公开]CVE-2020-1472: NetLogon特权提升漏洞通告
报告编号:B6-2020-091502报告来源:360CERT报告作者:360CERT更新日期:2020-09-150x01 更新概览2020年09月14日,360CERT监测发现 secura 公开...
Perun!安服的框架!
Part.Perun是一款主要适用于乙方安服渗透测试人员甲方RedTeam红队人员的网络资产漏洞扫描器/扫描框架,它主要适用于内网环境...
更新|【漏洞预警】Windows NetLogon权限提升漏洞(CVE-2020-1472)
2020年8月12日,阿里云应急响应中心监测到微软发布补丁修复了NetLogon权限提升漏洞(CVE-2020-1472),CVSS评分10,官方评级严重。目前微软官方已提供相应的月度安全补丁以修复该...
黑产工具情报分析01:利用集鞋卡活动进行牟利的“追鞋人”
关键字:电商抢购 薅羊毛 恶意注册发现时间:2020年9月事件描述某金融应用为拉动用户增长,推出了"集鞋卡换潮鞋"活动,用户通过参加活动,完成活动任务获得“鞋卡”。用户集齐鞋卡之后,可选择自己喜好的潮...
太牛逼了!用 Python 实现抖音上的“人像动漫化”特效,原来这么简单!
来自公众号:数据分析与统计学之美前几天,女友拉着我和她玩儿抖音,就是这个人像动漫化的操作,顿时觉得很好玩儿。我心想:python既然这么强大,是不是也可以使用python程序来实现这样一个操作呢?哈哈...
小工具--监控CVE并推送到微信
内容如题,需要自取,地址在最后,运行截图如下:https://github.com/lengjibo/RedTeamTools/tree/master/windows/CveSearch欢迎star、...
26033