卡巴斯基实验室近日公开承认其公司网络遭APT攻击,而且被入侵长达数月未发现,经卡巴斯基实验室研究人员进一步的研究发现,入侵卡巴斯基和入侵伊朗核问题“六方”会谈(P5+1)承办酒店电脑的都是超级计算机病...
便携式网络穿透工具
from:http://rootkiter.com/EarthWorm/感谢 舔盖的时候酸奶被抢跑了提供。EW 是一套便携式的网络穿透工具,具有 SOCKS v5服务架设和端口转发两大核心功能,可在复...
SQL注入+XXE+文件遍历漏洞组合拳渗透Deutsche Telekom—信息收集工作永远不会结束
原文链接:https://www.ibrahim-elsayed.com/?p=150 原作者:Ibrahim M. El-Sayed 译:RunningSnail 译者注:作者分享了他是...
【技术干货】Golang开发端口扫描器一些常用技术
前言Golang 是当前热门的语言之一,其拥有原生支持并发、对线程操作便捷、自身协程的轻量化等优点,使用其开发端口扫描器不仅开发过程高效,而且程序性能优秀。本文主要分享使用golang进行端口扫描器开...
被供应链扩大影响的19个0day(Ripple20)
01漏洞概述 日前,JSOF研究实验室在Treck公司开发的广泛使用的低级TCP / IP软件库中发现了一系列0day漏洞。这19个漏洞合集被命名为Ripple20,它们影响...
你偷看的小电源,全被监视了
来自公众号:51CTO技术栈“ 在某个夜黑风高的夜晚,你或许尝试过:用手机打开浏览器使用无痕模式浏览一些重(bu)要(ke)机(miao)密(shu)。无痕,顾名思义就是没有痕迹。但是,你以为开了无痕...
MSF入门-各模块之间的简单配合
前排群友招亲,都是帅哥0x00 起因学习是一件悲伤的事情,它代表着你还是菜的。鲁迅说过:行有不得者,皆反求诸己。因此我在web漏洞复现遇到了困难的时候,选择先来搞一下内网入门。0x01 MSF各个模块...
Unlink漏洞简单分析
0x1,堆溢出漏洞;0x2,闲聊:Unlink的难度不小,现在也只能勉强理解;关于unlink的漏洞简单说一下1,第一个判断if(chunksize (p) != prev_size (next_ch...
基于数据安全的风险评估(二):数据资产威胁性识别
作者简介王峰。曾就职于北京拓尔思,任山东区技术总监,山东米迦勒联合创始人,现就职于中安威士。拥有多年数据治理、数据安全相关工作经验。免责声明:本公众号发布的文章均转载自互联网或经作者投稿授权的原创,文...
物联网安全|手把手带你制作恶意固件
今天我们来分享一篇在摄像头固件中加入后门并重新打包的文章今天我们选择的是一款Wyze摄像头,固件版本(demo_v2_4.9.5.36),后台回复<摄像头>获得下载地址首先使用binwal...
NOVASEC对于漏洞管理规定的分析与响应
△△△点击上方“蓝字”关注我们了解更多精彩0x00 前言2021年7月12日,《网络产品安全漏洞管理规定》予以发布2021年9月01日,《网络产品安全漏洞管理规定》正式施行此规定对广大安全从...
手工注入基础-MySQL注入流程
生活不止眼前的苟且,还有诗和远方的田野,你赤手空拳来到人世间,为找到那片海不顾一切。——《生活不止眼前的苟且》背景:最近很多小伙伴问一些SQL注入很基础的问题,所以就想写一篇基础文章进行科普。什么是S...
24554