作者 | 绿盟科技格物实验室 李东宏一、背景高通公司IPQ40xx芯片系列,包括IPQ4018,IPQ4019,IPQ4028和IPQ4029,是面向消费者和企业网络产品流行的片上系统(So...
工业控制系统漏洞之补丁修复策略探讨
典型的工业控制系统(ICS)网络资产和企业网络资产之间存在着关键的差异,这导致在ICS中与在企业网中何时修复、修复哪个补丁存在典型的不同。应用安全补丁是网络安全既定计划的一部分,也是风险管理的一个重要...
壳牌披露数据被盗,宏碁被勒索3亿RMB+
攻击者入侵了由Accellion的File Transfer Appliance(FTA)驱动的公司安全文件共享系统后,能源巨头壳牌公司披露了数据泄露事件。壳牌公司(Royal Dutch Shell...
CobaltStrike免杀:从便秘到舒畅
CobaltStrike免杀:从便秘到舒畅1概述有老哥看了前几天发的便秘帖子后,说鸡哥不讲武德,shellcode没发出来,卡巴都没有过,帖子就这样结束了。这次一起奉上,CS通杀所有常见杀软上线运行,...
ImHex:一款功能强大的十六进制编辑器
转自freebufImHexImHex是一款功能强大的十六进制编辑器,该工具专为逆向工程分析师、编程开发人员以及那些想好好保护自己眼睛的安全人员所设计。哪怕你每天工作到凌晨三点(虽然不建议),也不会伤...
2021护网来了,关于薪酬,你需要知道的6点知识
2021年的护网大幕即将拉开,各大厂商目前仍在招兵买马。今天就和各位准备入场的攻城狮,谈谈护网薪酬,你需要知道的6点知识。第一、护网六年,薪酬待遇设置已趋于稳定从2016开始护网,今年已经是第六年了,...
2021,属于Golang和Gopher的全新纪元
2021·GoCN2021年,是 Go 语言无比重要的一年,因为Go即将完全解决压在Go头顶的三座大山:error handling、go module 和泛型。前面两个在之前陆续版本之中已经解决,终...
[胖猴小玩闹]智能设备分析第二篇: 华为智联旗下小豚AI摄像头的完整分析(下)
1 简介 本篇我们继续分享一些关于华为智联旗下小豚AI摄像头的研究内容,在上一篇文章中,我们已经通过串口顺利登录设备的Linux操作系统,接下来我们还会介绍两种登录设备系统的方法,可以在串口无法使用时...
攻击者可利用高通芯片集漏洞发起针对安卓设备的定向攻击
2020年7月,谷歌安全研究人员向高通报告了一个高通芯片集漏洞,攻击者利用该芯片集漏洞可以发起针对安卓设备的定向攻击。漏洞CVE编号CVE-2020-11261,CVSS 评分8.4分,是高通图形卡组...
在?确定不来抽一份魔改过的CS?
△△△点击上方“蓝字”关注我们了解更多精彩0X00:前言简介+搞个活动 想着公众号人烟稀少,想要再次进行一次抽奖活动,又为了体现技术的价值(是因为贫穷啊)...
配套视频 | 《Python安全攻防》1.信息安全概述
视频来源|MS08067 Python安全知识星球随着近几年互联网的发展,Python在各行各业发挥着举足轻重的作用。除应用在科学计算、大数据处理等人们熟知的领域外,在信息安全领域中使用也异常广泛。这...
仿软件、劫网站、插广告、窃隐私,还有什么是他不敢干的?
情况概述近期,360政企安全接到大量用户反馈,在访问网站时被强行插入广告,且部分无法关闭。经分析发现,是一些浏览器恶意扩展在正常访问的网站中强插广告导致,进一步溯源发现,这些浏览器扩展来源主要是搜索推...
25492