HettyHetty是一款针对安全研究设计的HTTP工具套件,该工具的目标是成为一些商业软件(比如说BurpSuite Pro)的开源替代产品。该工具的功能十分强大,并且针对信息安全以及漏洞Hunte...
浅析Punycode钓鱼攻击
0x01 Punycode钓鱼攻击1.1什么是网络钓鱼?网络钓鱼(Phishing,与钓鱼的英语fishing发音相近,又名钓鱼法或钓鱼式攻击)是通过大量发送声称来自于银行或其他知名机构的欺骗性垃圾邮...
聊聊Gartner 2021战略技术趋势——行为互联网
Garnter不久前发布了2021年顶级战略技术趋势,今年由于疫情原因有些报告被推迟了,目前为止十大安全项目报告依旧没有发布出来。看了一下今年的战略技术,不再是10个了,变成了9个,所以标题也没有了T...
欧盟《数字服务法》选译之一:解释性备忘录
编者按:近日,本公号发布了:欧盟《数字市场法》选译之一:解释性备忘录欧盟《数字市场法》选译之二:序言和条文今天发布的欧盟同时提出的另一部条例草案——《数字服务法》的解释性备忘录的中文翻译。数据保护官(...
聊聊近期公开的几个GitLab高额奖金漏洞
最近HackerOne上公开了几个GitLab的漏洞,奖金还不低,一些漏洞细节也已经公开,大多是业务逻辑漏洞,学习下。漏洞一:issue迁移导致跨目录读取任意文件 【漏洞利用过程】1、创建两个项目2、...
SolarWinds供应链攻击事件“趣闻”
#SolarWinds 产品供应链攻击事件滚动更新①.目前公开的报告都是有限披露②.基于事件背后的威胁行为体的TTPs发现更隐蔽的入侵事件③.#归因困境 #APT 分析转折点 ,没有组织(包括官方机构...
工具|用你的手机做远程监控摄像头
情报分析师全国警务人员和情报人员都在关注其实一部闲置的旧手机就可以实现 新旧手机两部,再安装监控类App就可以了 1.掌上看家只要有一台闲置的带有摄像头的电子设备,如电脑、平板、安卓、苹果作为采集端,...
生以啜芳华,行而沐春光
你要好好努力,生活里还有很多美好,学会照顾自己的身体,晾干了头发再睡觉。考试或争取想要的工作要竭尽全力,拼完了就给自己奖励就好好休息。不要钻牛角尖,许多事情睡一觉就过去了,谁都得碰到点难熬的事儿。你会...
西湖论剑 Flagshop 分析复现
亲爱的,关注我吧10/20文章共计2264个词预计阅读10分钟来和我一起阅读吧前言比赛时候没能做出来,其实这道题就是一道pwn题。后面与p w n师傅讨论分析EXP分析还原了解题过程。学到了很多,也希...
Docker化自动采集&模拟恶意软件环境
概述一个真实的Linux恶意软件入侵环境,往往包含有病毒文件、病毒进程、恶意启动项、网络通信流量等病毒项,若我们只获得单一的病毒文件,很难还原出恶意软件的整个攻击环境,从而不便于对攻击链进行全面的研究...
【12.20】安全帮®每日资讯:黑客向5千余家网站发起流量攻击,非法获利百万余元;F5 BIG-IP发现跨站脚本漏洞
安全帮®每日资讯浏览器制造商们屏蔽了哈萨克斯坦政府用于监控首都民众的证书部分浏览器制造商已经禁止了哈萨克斯坦政府用来监视其公民的根证书。该证书被用来拦截和解密哈萨克斯坦首都公民努尔苏丹居民的HTTPS...
委内瑞拉军方在地堡中开采比特币以换取现金 | 新闻拍一拍
导读:更多:• 谷歌:本周发生的大规模中断服务源自公司数据迁移问题 • Google 收购最大的 ChromiumOS 发行版 CloudReady本文字数:977,阅读时长大约:1分钟作...
26033