开发者在应用代码中留下一个错误,就会有一个安全漏洞,攻击者就可能利用该安全漏洞。根据Atlas VPN的最新数据,63%的安卓APP在2021年第1季度包含已知的安全漏洞,每个APP平均包含39个安全...
专栏丨《网络犯罪案例分析》第十三期:摄像头入侵
i春秋“网络犯罪案例分析”专栏每周更新1个真实案件,通过剖析真实的网络犯罪案例,加强网络安全从业者的法律意识,坚决不触碰法律红线,切实做到知法、懂法、尊法。投稿作者YOUi春秋特聘讲师、CISP-PT...
微软发出PowerShell 7代码执行漏洞预警信息
近日,微软对PowerShell 7中的一个.NET内核远程代码执行漏洞发布了预警信息,漏洞产生的原因是.NET 5和.NET内核中的文本编码方式引发的。PowerShell 是运行在windows机...
《2021中国网络安全产品用户调查报告》完整纸版面世
4月下旬,安在新媒体郑重发布了网络安全的“大众点评”《2021中国网络安全产品用户调查报告》(电子版可在诸子云星球置顶下载,文末有加入诸子云星球通道)。详见《发布 | 2021中国网络安全产...
PayPal中的DOM型XSS漏洞,以及CSP绕过
点击上方蓝字关注我们概述DOM Invader工具使用动态和手动相结合的方法来发现漏洞,使得查找DOM型XSS变得更加容易。本文中,研究人员主要介绍了他们是如何通过DOM Invader发现PayPa...
ollvm算法还原案例分享
看雪论坛作者ID:奔跑的阿狸看雪3W班12月ollvm题,重点考察去混淆。1解题思路得益于Unicorn的强大的指令trace能力,可以很容易实现对cpu执行的每一条汇编指令的跟踪,进而对ollvm保...
实战挖掘文件导入处的XXE漏洞
一、XXE简述XXE(XML External Entity Injection)全称是XML外部实体注入,当服务端允许引用外部实体时,通过构造恶意payload就可能造成任意文件读取、内网端口探测甚...
Kiterunner上下文感知型内容搜索工具
关于Kiterunner长期以来,跟“内容搜索”相关的技术一直都是基于文件和文件夹查找来实现的。虽然这种方法对于托管静态文件或响应文件路径的Web服务器来说是有效的,但对于现代Web应用程序来说,这种...
水务设施沦为美国最容易被黑的关基设施
关注我们带你读懂网络安全美国水务信息共享与分析中心最新调查报告显示,530多家水务企业在IT/OT资产管理方面普遍存在不同程度的问题;美国网络与基础设施安全局数据显示,水厂上报的超80%漏洞为2017...
Elasticsearch 数据迁移与容灾实践,看这一篇就够了!
说明:本文为高斌龙老师在 GOPS 2021 · 深圳站的现场分享整理而成。作者简介高斌龙(bellen),腾讯云大数据开发工程师,目前专注于 ElasticSearch 云产品研发工作今...
Duo 双因素身份验证是如何再次被绕过的
Duo与Microsoft Windows客户端和服务器操作系统集成,可以为远程桌面和本地登录添加双因素身份验证。不过Duo的双因素身份验证早在2018年就已经被绕过了。最近研究人员在使用Duo的双重...
诸子云 | 话题:有对关键岗位定期背景调查的方案吗?生产网通过proxy直连有什么隐患?
☝戳上方查看往期“诸子云话题”戳这里查看更多话题精彩内容两年间,安在采编“诸子云”社群日常交流(各会员群内脑力碰撞)之精华,出品“微话题”栏目,两年多时间里,先后整理上千次讨论,汇整数百个...
25837