本文是 i 春秋论坛作家「Avic」表哥分享的技术文章,公众号旨在为大家提供更多的学习方法与技能技巧,文章仅供学习参考。Shellcode免杀基础教程Shellcode执行工具编写思路首先利用一段Py...
零组文库1.0与2.0所有更新日志与文库账号获取方法!
- <font color=Blue>【Web安全】</font>- Adobe Flash Player - (CVE-2018-15982)Adobe Flas...
【更新】Sonatype Nexus Repository Manager外部实体注入漏洞(CVE-2020-29436)
漏洞名称 : Sonatype Nexus Repository Manager外部实体注入漏洞CVE-2020-29436威胁等级 : 高危影响范围 : Nexus R...
FBI应对暗网犯罪能力缺失,美司法部要求制定暗网治理战略
点击蓝字关注我们美国司法部监察长办公室(OIG)近日发布审计报告,建议联邦调查局(FBI)应制定“正式的局级暗网治理战略”,用以解决自身在应对暗网非法活动方面表现出的能力缺失问题。监察长办公室得出结论...
文库1.0与2.0所有更新日志与文库账号获取方法!
## 更新日志### 2.99(2020-12-11)#### 新增- <font color=Blue>【Web安全】</font>- Adobe Flash Player ...
物联网设备安全能力基线研究
摘要:论述了物联网设备的安全问题,指出其当前面临的攻击面,提出一组通用的设备能力,以支持常规网络安全,保护设备、数据和系统。针对设备安全展开讨论,分析物联网设备可能面临的威胁,并给出相应的防护策略和物...
【安全圈】伊朗黑客连环攻击80多家以色列公司
近日,勒索软件组织Pay2Key在Twitter上发文声称上周末成功入侵了以色列最大的国防承包商——以色列航空航天工业公司(IAI),并且发布了该公司的内部数据。据报道,近期活跃的勒索软件组织Pay2...
从Solarwinds供应链攻击(金链熊)看APT行动中的隐蔽作战
作者:zcgonvh && rem4x校对:zcgonvh、rem4x、n1nty、L.N.编辑:L.N.0x10 前言有过实战经历的红队成员都应知晓,任意行动在任意路径下,可能被捕获...
CVE-2020-9964-iOS信息泄漏
iOS 14现已向公众开放,并附带了iOS 14.0安全内容更新。您将看到的其中一个漏洞是CVE-2020-9964,这是IOSurfaceAccelerator中的一个漏洞,也是我的第一个信息泄漏:...
SolarWinds供应链攻击活动中存在新的SUPERNOVA后门;多国执法部门联合捣毁三个提供VPN服务的网站
维他命安全简讯23星期三2020年12月【威胁情报】SolarWinds供应链攻击活动中存在新的SUPERNOVA后门多国执法部门联合捣毁三个提供VPN服务的网站【攻击事件】加密货币交易所EXMO遭到...
搞基大队QQ群验证问题解题过程
声明:该公众号大部分文章来自作者日常学习笔记,也有少部分文章是经过原作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后...
黄雀在后?SolarWinds供应链攻击曝出第二个后门
点击蓝字关注我们在紧锣密鼓,日以继夜分析SolarWinds Orion供应链攻击时,安全研究人员发现了另一个后门,而这个后门很可能来自另外一个高级威胁组织(APT),换而言之,SolarWinds可...
24523