发福利了。不知道你有没有谈过那种感情,就是明明很喜欢,但注定就是没办法在一起。你满腹委屈的时候,心里难过的不行,嘴上却咄咄逼人,言语像刀。其实你不是真的想让他走,其实你不是故意想说那些伤人的话,其实你...
DDoS攻击技术分析与防御
随着COVID-19的出现,各行各业需要适应远程工作以及对互联网连接变得日益依赖,越来越多类型的企业成为了DDoS攻击组织诱人且有利可图的目标。根据提供分布式拒绝服务攻击(DDoS)缓解服务的多家公司...
Weblogic CVE-2020-2551 IIOP反序列化漏洞复现
漏洞概述攻击者可以通过IIOP协议远程访问Weblogic Server服务器上的远程接口,传入恶意数据,从而获取服务器权限并在未授权情况下远程执行任意代码。IIOP协议以Java接口的形式对远程对象...
实战 | 记录某一天安服仔的漏洞挖掘过程
前言作为一个拿着几 K 工资的安服仔,某一天上级给了一个网站需要挖挖洞。客户不愿意提供测试账号,通过其他位置拿到账号规则,然后进行爆破的时候把账号都锁了,因此还被投诉了。记录一下一天的漏洞挖掘过程,过...
速修复!OpenSSL 披露DoS 和证书验证高危漏洞,可导致服务器崩溃
聚焦源代码安全,网罗国内外最新资讯!编译:奇安信代码卫士团队刚刚,OpenSSL 项目发布安全公告指出,OpenSSL 产品中存在两个漏洞(CVE-2021-3449和CVE-2021-3...
Zimbra反序列化漏洞(CVE-2019-6980)利用测试
0x00 前言Zimbra反序列化漏洞(CVE-2019-6980)适用于8.7.x至8.8.11的Zimbra邮件服务器,是一个远程代码执行漏洞。考虑到距补丁公开日期已经超过两年,并且没有一个完整的...
一大波实战攻防演习样本分析之CHM恶意文件
一 / 概述近期,奇安信威胁情报中心在日常的样本运营中,捕获了多例实战攻防演习样本。样本主要以“薪酬调整”、“审核材料”、“局处级干部进修”、“攻防演习”等话题为诱饵。与往年不同的是,今年H...
江西首例区块链比特币特大盗窃案告破,6名黑客被抓获
文章来源:安全圈3月25日,南昌市公安局青云谱分局通报一起利用黑客网络技术盗取区块链货币的新型网络犯罪案件,实现了对案件上下游犯罪“全链条”的有力打击。截至目前,该案已抓获6名涉案犯罪嫌疑人。虚拟货币...
美国电网面临网络攻击的风险不断上升
E安全3月22日讯 美国政府监管机构在近日发布的一份报告中说,美国电网中的配电系统越来越容易受到网络攻击。美国政府监管机构在近日发布的一份报告中说,美国电...
2021年全球RDP攻击创新高
点击蓝字关注我们RDP是远程访问Windows服务器或工作站的专有协议,也是当下最受企业欢迎的远程访问协议之一。因此,在疫情导致的远程办公潮流中,网络犯罪分子也迅速注意到了这一点。2020年春季,当许...
针对iOS开发人员的Xcode供应链攻击
点击蓝字关注我们一个名为XcodeSpy的恶意Xcode项目正在通过供应链攻击iOS开发人员,在开发人员的计算机上安装macOS后门。Xcode是Apple提供的免费应用程序开发环境,用于开发macO...
免杀360全家桶测试
展开 本文始发于微信公众号():免杀360全家桶测试
26510