聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士中间系统和审查基础设施中的 TCP 协议实现中存在多个弱点,可被武器化为攻击向量,针对任意目标发动反射性拒绝服务放大攻击,超过迄今为止很多...
【渗透测试】Blackhat 2021议题详细分析 ——FastJson反序列化漏洞及在区块链应用中的渗透利用
点击上方蓝字“Ots安全”一起玩耍How I Used a JSON Deserialization 0day to Steal Your Money on the Blockchain(FastJs...
黑客声称已窃取电信公司T-Mobile约1亿客户的信息;Fortbridge披露cPanel和WHM中多个安全漏洞的细节
维他命安全简讯16星期一2021年08月【数据泄露】黑客声称已窃取电信公司T-Mobile约1亿客户的信息【安全漏洞】Fortbridge披露cPanel和WHM中多个安全漏洞的细节【威胁情报】Uni...
【Empire系列】04 Empire提权模块
Empire提权模块基本都在usemodule privesc/模块下一、溢出漏洞模块:Empire自带了MS16-032、MS16-135(不稳定)usemodule privesc/ms16-03...
【思路分享】edu证书站挖掘之信息收集
以下为群里Ditral师傅的一个分享,热心的师傅说想让大家也看看他的收集思路 最近有很多师傅在问,为什么edu总是挖不倒,为...
如何用CodeQL数据流复现 apache kylin命令执行漏洞
关于apache kylin漏洞就2篇帖子:https://mp.weixin.qq.com/s/QzlHYST0kIqjNV-hnosyAwhttps://www.freebuf.com/vuls/...
【周四答疑】关于脱壳机 文件错误 和 修复问题
因为相信, 所以看见 答疑,就是在每周四,把问的比较多的,统一回答下...
从业务安全架构层面谈普惠金融安全建设之路 | FreeBuf企业精品公开课 × 宜信
近几年来,互联网技术在金融领域的应用为普惠金融插上了翅膀,依托于移动互联、云计算和大数据等技术,不仅降低了金融服务门槛和成本,提高金融服务效率和体验,更加打开了未来金融创新的“无限想象”。但新兴业务模...
【Cheetah语言】Cheetah由浅入深编写SQL注入脚本
点击上方蓝字关注我们在此先需要提前声明一下,做次文章只是为了扩大大家的学习兴趣。 SQL注入脚本的构思 1.目标数据库:my...
2021第二届祥云杯WEB部分Write-Up
解题过程crawler_z注册登陆更新信息获得tokenbucket更新为服务器地址带token访问verify服务器写入代码<script>document.write(this.con...
T-Mobile五千万用户信息被盗后续:黑客接受采访 称是为了获得关注
文章来源:安全圈上周,国外知名运营商T-Mobile承认,一名黑客窃取了超过5000万用户的数据。如今,这名黑客,21岁的美国人约翰 · 宾斯(John Binns)接受了华尔街日报的公开采访。宾斯在...
【技术分享】SM2国密算法应用的高危漏洞——CVE-2021-3711
openssl在8月24日发布了openssl 1.1.1l的稳定版,其中修复了一个高危漏洞:CVE-2021-3711。该漏洞会影响openssl 1.1.1l 之前的所有包含SM2商密...
25901