虚拟货币是指非真实的货币,常见的虚拟货币:比特币(Bitcoin)、以太币(ETH)、泰达币(USDT),常见的虚拟货币交易所:币安、OKEx、火币合约。一、虚拟货币(一)比特币(Bitcoin)比特...
Apache Dubbo 反序列化漏洞
No.1声明由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测以及文章作者不为此承担任何责任。雷神众测拥有对此文章的修改和解释权。如欲转载或传播此文章,必...
极路由刷华硕路由固件笔记
极路由最新固件太不稳定了,看网上都说华硕固件稳定,我也准备刷了!设备:极路由1s(5661)一、准备工作首先按照帖子:http://bbs.hiwifi.com/thread-82822-1-1.ht...
2016年十大黑客工具
密码破解John The Ripper密码破解Aircrack-ng密码破解THC Hydra网络漏洞扫描器Burp Suite手动分析包工具Wireshark网络漏洞扫描器OWASP密码破解John...
魔术引号、addslashes和mysql_real_escape_string的防御以及绕过
0x00:php内置过滤函数php有内置的函数用来防御攻击,简单的介绍几个函数。魔术引号当打开时,所有的 '(单引号),"(双引号),(反斜线)和 NULL 字符都会被自动加上一个反斜线进行转义。这和...
Apache Tomcat AJP协议文件读取与包含漏洞【远程扫描】
2020年2月20日,飓风安全应急响应中心监测到CNVD披露 Apache Tomcat 服务器AJP协议存在文件读取与包含高危漏洞。CVE:无披露时间:2020年2月20日 00:00:42CVSS...
记一次知名交易所的渗透测试
点击蓝字关注我们01渗透目标主站:www.xxxx.top发现问题子域名 redmine.xxx.top端口:80 44302目标成果说明普通用户弱口令交易所机器人账户密码其他项目资产ip泄露03漏洞...
悖论:安全解决方案的承诺与现实
卖家秀与买家秀视频想必大多数人都已经领教过了。“我想象中我的样子 vs. 我实际上的样子”也有宠物版、成熟老公版,甚至是个人版可供打破幻想认清现实。安全行业也不能免俗,多年来一直存在类似的现象:新产品...
谷歌扩展开源漏洞数据库 用“精确描述漏洞”统一模式纳入更多数据
Google今天宣布扩展开源漏洞(OSV)数据库,使用“精确描述漏洞”的统一模式纳入Python、Rust、Go 和 DWF 等更多开源项目的数据。虽然开源软件存在诸多优势,但漏洞问题也日益突显。绝大...
网络安全公司“秘闻”
本文作者:chrissanders88,曾在市值百亿美金的某网络安全巨头工作,而如今这家巨头逐渐淡出人们的视野!“我通常看到两件事:1.分析师没有进行规则调整的技能。2.管理层不会优先安排时间,也不会...
go样本加载过程分析
descriptions在某一次投稿时候,审核的大佬发现我分析的偏了(其实就是菜),分析了很多的库函数,还犯了些很有意思的错误,既然分析偏了,那就把go的加载过程好好研究一番,弄明白了,本篇文章只是站...
Agent VS 网络数据,云中业务性能监控有何不同?
为降本增效,促进业务发展,实现数字化转型,越来越多的企业将业务迁移至云上。上云后,鉴于云环境内网络与业务架构的模糊性,业务服务节点从传统物理环境下的百级上升至万级甚至百万级,运维管理难度可想而知。同时...
26984