免责声明:本文提及的安全环境、工具和方法等仅供试用及教学用途,禁止非法使用,且行且珍惜。关于CVE-2021-21972 Vmware vcenter未授权任意文件上传及rce利用01漏洞简介VMwa...
Windows应用程序响应主板上GPIO(SCI)设备中断 软件篇
本文为看雪论坛精华文章看雪论坛作者ID:hyjxiaobia在上一篇Windows应用程序响应主板上GPIO(SCI)设备中断 硬件篇只完成了2件事:1. Bios接收GPIO SCI事件;2. Bi...
渗透测试之SMB枚举指南
点击上方蓝字关注我们概述SMB全称是Server Message Block(服务器消息块),又称网络文件共享系统,是一种应用层网络传输协议。SMB被广泛地应用于在计算机间共享文件、端口、命名管道和打...
俄罗斯四大黑客论坛被团灭
点击蓝字关注我们短短两个月内,俄罗斯四大网络犯罪黑客论坛被“连根拔起”。据安全博客Krebsonsecurity报道,过去的数周中,为数以千计“资深”网络犯罪分子服务的四个老牌俄语黑客论坛被黑客入侵。...
美国指控朝鲜黑客盗窃13亿美元
近日,FBI、CISA 和美国财政部提交了有关自 2018 年以来朝鲜黑客窃取加密货币的指控书。美国政府对三名属于朝鲜军事情报局侦察总局(RGB)的黑客发起了非公开起诉,指控几人在近年来的多次网络攻击...
【安全更新】微软3月多个产品高危漏洞通告
通告编号:NS-2021-00112021-03-10TAG:安全更新、Windows、Office、Exchange、IE、Visual Studio漏洞危害:攻击者利用本次安全更新中的漏...
干货|常见扫描器特征
1、awvsurlacunetix-wvs-test-for-some-inexistent-fileby_wvsacunetix_wvs_security_testacunetixacunetix_...
基于开源信息平台的开源威胁情报挖掘简述
作者 | 崔琳 杨黎斌 西北工业大学 罗冰 何清林 国家互联网应急中心摘要:网络空间新生威胁日趋复杂多变,威胁情报...
物联网安全审计
物联网通常从架构上可分为三个逻辑层,即感知层、网络传输层和处理应用层。对大型物联网来说,处理应用层一般是云计算平台和业务应用终端设备。物联网安全的风险着重体现在感知节点及其所处物理环境的安全,物联网及...
原创 | 基于开源信息平台的开源威胁情报挖掘简述
作者 | 崔琳 杨黎斌 西北工业大学 罗冰 何清林 国家互联网应急中心摘要:网络空间新生威胁日趋复杂多变,威胁情报...
uToolsWechatDoonsec--uTools中目前唯一一个能动的插件
uToolsWechatDoonsec洞见微信聚合-安全圈搜狗微信搜索_订阅号及文章内容独家收录,一搜即达🧱专为网络安全人员提供的上班划水🏊♂️看文章的插件,防止上班时间你在微信界面停留太久⌛️。数...
电子发票有漏洞:“影子攻击”可篡改数字签名的PDF文档
如今,数字签名的PDF文件被广泛用于电子合同和电子发票(例如京东、亚马逊等电商平台的电子发票),以确保其内容的真实性和完整性。通常,当用户试图对数字签名的PDF进行修改时,都会看到警告,防止篡改。但在...
26019