声明:本人坚决反对利用文章内容进行恶意攻击行为,一切错误行为必将受到惩罚,绿色网络需要靠我们共同维护,推荐大家在了解技术原理的前提下,更好的维护个人信息安全、企业安全、国家安全。当攻击者对目标进行邮件...
恶意软件分析:基于PHP的skimmer表明Magecart活动仍在继续
概述Web skimming对于在线商城和网购用户来说,仍然是一种非常严重的安全威胁。在这一领域,从普通业余爱好者,到国家级别的黑客组织(比如说Lazarus),网络犯罪分子的复杂程度各不相同。在安全...
针对一些简单场景的模糊测试
WFuzz 是开源的一款针对 web 应用模糊测试的开源软件,使用 Python 编写,测试的漏洞类型主要包括:未授权访问、注入漏洞(目录遍历、SQL 注入、XSS、XXE)、暴力破解登录口令 等。项...
Kyan 网络监控设备 run.php 远程命令执行漏洞
一:漏洞描述🐑Kyan 网络监控设备 run.php可在身份验证的情况下执行任意命令, 配合账号密码泄露漏洞,可以获取服务器权限,存在远程命令执行漏洞二: 漏洞影响🐇Kyan 网络监控设备...
亿赛通 电子文档安全管理系统 dataimport 远程命令执行漏洞
一:漏洞描述🐑亿赛通 电子文档安全管理系统 dataimport 存在远程命令执行漏洞,攻击者通过构造特定的请求可执行任意命令二: 漏洞影响🐇亿赛通 电子文档安全管理系统三: ...
云计算3.0阶段的格局和破局
云计算技术是不仅仅是ICT技术的集成整合,也是ICT技术新的业务模式和销售模式,更是形成社会各域细化分工的加速剂。使用ICT技术,无需关注ICT技术本身,更多关注自己负责领域的技术,因为ICT技术的能...
白小勇:零信任环境下企业数据安全新战法
近日,由国家工业信息安全发展研究中心、云安全联盟大中华区、中国电子商会自主创新与安全技术委员会指导,中孚信息主办的2021年MIX安全云峰会成功召开。炼石网络创始人、CEO白小勇受邀参加,并作《零信任...
俄罗斯逮捕网络安全大佬 凸显网络威胁情报有国界
本期关键词:俄罗斯 网络安全 威胁情报 漏洞网络安全厂商发现APT组织网络攻击线索后,是否可以与外国政府或者国际组织共享威胁情报?白帽黑客发现零日漏洞后,是否可以向微软等外国网络厂商或者漏洞...
国内外云安全研究组织机构大罗列
云安全系列:国内外云安全研究组织机构大罗列■文 | 李鹏飞随着云计算的出现,云存储、云服务的广泛应用,云安全相关标准及认证也快速发展。近些年来,很多组织陆续推出了一些云安全相关标准,与此同时,一些机构...
价值52亿美元的比特币交易与十大勒索软件有关
美国财政部于10月5日发布报告称,价值50多亿美元的比特币交易与十大勒索软件相关。 美国财政部下属机构金融犯罪执法网络(FinCen)和外国资产控制办公室(OFAC)分别发布报告表明,勒索软...
白泽带你读论文 | STOCHFUZZ
STOCHFUZZ: Sound and Cost-effective Fuzzing of Stripped Binaries by Incremental and Stochastic Rewri...
10月深信服蓝军安全研究团队向微软提交并协助修复2个漏洞
近日,深信服安全蓝军安全研究团队向微软提交并协助修复了2个漏洞CVE-2021-40485,CVE-2021-36970,这两个漏洞都可能导致远程恶意代码执行。北京时间2021年10月13日,微软已经...
27914