E安全3月9日讯 近日,微软为其Exchange电子邮件服务器的四个零日漏洞发布了紧急软件补丁。Exchange电子邮件服务器是企业基础设施中使用最广泛的...
为了抢口罩,我竟然把 https 的原理整明白了
疫情当下,口罩难抢啊,没有口罩的我不能出门。在 52 破解上看到了一个口罩查询余量的软件。软件类似这样子:我用这软件蹲点抢来好久,也没抢到。于是我寻思着,能不能把这个软件的口罩消息来源给搞到。由于是一...
诱捕技术,本质上逃不过这六大方向!
近日,数说安全经过深度调研、详细评估,遴选出中国网络安全蜜罐顶级供应商,并发布了《中国网络安全顶级供应商评估报告:蜜罐》。通过邀请行业产品、技术专家等详细评估,安恒信息蜜罐产品——迷网,最终获得“中国...
浅析 canvas 框架及相关检测思路
1框架概要近期泄露的 canvas 框架无疑在业内又引起了一阵轩然大波,从泄露的代码来看,该框架覆盖了一次渗透攻击过程的绝大部分阶段,其整体的工作流程如下:图1. canvas 框架工作流程框架启动后...
#做力所能及的事儿支持武汉●附《挖掘某最新cms漏洞》公开课录播
新冠病毒疫情发生以来,举国动员,全力以赴支持武汉疫情重灾区,全国各省市支援武汉的医护人员不计报酬、无畏生死、昼夜奋战在一线,而湖北各地防疫物资一再告急。武汉及全国疫情发展牵动着我们每一位中国人的心,一...
linux-隐藏你的crontab后门
crontab定时后门crontab是用来定期执行程序的命令,crond 命令每分钟会定期检查是否有要执行的工作,如果有要执行的工作便会自动执行该工作。注意: 新创建的 cron 任务,不会马上执行,...
黑灰产情报周报 |美妆、食品等快消行业成为重点攻击对象 营销活动攻击成本极低
黑灰产情报周报是永安在线开通的新栏目,基于永安在线的业务安全情报平台及长期的黑灰产研究,旨在为风控从业者提供最新的行业趋势分析及动态。本周热点情报1、数家快消行业公司面临业务欺诈风险。2、C段聚集率为...
HVV蓄势待发,就等你来央企一起并肩作战!
天天苦练技术,不用到实处岂不可惜?HVV日期将至,还不来和高手们一起并肩作战?HVV诚招各路英杰招募地点:北京招募时间:至3月底入场时间:4月中至4月底招聘条件:熟悉主流安全设备(路由器、交换机、防火...
Unimap:一款基于Nmap实现的扫描速度提升工具
UnimapUnimap是一款基于Nmap实现的扫描速度提升工具,我们只需要提供一个IP地址给Unimap,即使是大量数据,Unimap也能够以非常快的速度完成网络扫描。Unimap是“Unique ...
WOW64!Hooks:深入考察WOW64子系统运行机制及其Hooking技术(上)
在本文中,我们将为读者详细介绍WOW64子系统运行机制及其Hooking技术。Microsoft公司一直以其向后兼容性而闻名。几年前,当他们推出Windows的64位版本时,他们需要提供与...
如何在Ubuntu v20.04上获取root权限
写在前面的话我个人非常喜欢Ubuntu,所以我也想尽自己所能让它变得更加安全。这段时间,我已知在寻找Ubuntu系统服务中得安全漏洞,我也发现并报告了一些问题,但大多数漏洞的严重性都很低。...
手段频出,疑似Donot组织利用RTF模板注入针对周边地区的攻击活动分析
概述Donot“肚脑虫”(APT-C-35)是疑似具有南亚背景的APT组织,其主要以周边国家的政府机构为目标进行网络攻击活动,通常以窃取敏感信息为目的。该组织具备针对Windows与Android双平...
24711