各位关注嘶吼的朋友们:《2021年嘶吼电子季刊Q3》于今日正式发布,电子季刊由五大部分组成,分别是:精选文章TOP10嘶吼报告行业要闻企业融资网安活动一、精选文章TOP10:该部分为最受嘶吼用户欢迎的...
Twitch源码泄露
匿名用户在4chan泄露Twitch源码和用户敏感信息。近日,有匿名用户在4chan 匿名imageboard网站上发帖泄露Twitch源码和用户敏感信息。该匿名用户分享了一个种子链接,该链接指向一个...
对运行四年之久的Ranion勒索软件的分析
受影响的平台:Microsoft Windows受影响对象:Windows 用户影响:加密受攻击设备上的文件,并要求受害者支付赎金以恢复加密文件。严重程度:高Ranion 是一种赎金即服务 (RaaS...
JAVA序列化与反序列化
扫一扫关注公众号,长期致力于安全研究前言:本文主要讲解JAVA序列化与反序列化0x01 简述Java 序列化是指把 Java 对象转换为字节序列的过程; ...
近期发现微信平台存在重大安全隐患
近期发现微信平台存在重大安全隐患犯罪份子使用技术手段恶意修改微信举报系统的聊天记录导致微信正常用户被封停账号接此线索 我团队第一时间联系封号作俑者小邪进行确认属实性就在我团队调查员对他提出质...
近况与思考,团队与人系列
前述近期较长的一段时间里,我的精力全部花在了团队与业务上,回过头来发现已经将近两年时间没有更新过这个公众号了(最后一篇纯技术文章距今已经两年半了),但是还是很惊讶地发现非但没有怎么掉粉反而每天还会有零...
Python分布式工具开发(二)--指纹识别与POC验证
点击上方蓝字关注我们0x01 指纹与poc在分布式中的架构问题因为加入工具后的合理问题,所以在控制节点与执行节点都要进行一些更改。控制节点:1.载入数据2.数据分配执行节点:1.载入指纹识别代码2.载...
Apache Solr SSRF (CVE-2021-27905)复现
0x00漏洞概述Apache solr是一个开源的搜索服务,使用java编写,运行在serblet容器的一个独立的全文搜索服务器,是apache luncene项目的开源企业搜索平台。0x01影响范围...
软件开发人员保持动力的13个理由
国外一名已经开发软件 10 年的开发人员,总结了作为软件开发人员保持动力的 13 个理由。是什么激励他们成为软件开发人员?这是他在与其他开发人员进行一些认真的反省和讨论之后,收集的一份清单,其中包含 ...
新洞速递(CVE-2021-41773)
DescriptionA flaw was found in a change made to path normalization in Apache HTTP Server 2.4.49. An ...
Fpicker:一款支持多种模式的模糊测试工具套件
关于FpickerFpicker是一款基于Frida的模糊测试套件,可以帮助广大研究人员以多种模式来进行渗透测试,例如AFL++模式或被动追踪模式等。值得一提的是,该工具可以在所有支持Firda的系统...
揭秘微软威胁情报中心(MSTIC)
本文是XXX对微软MSTIC创始人和微软DSC部门负责人的采访,字幕使用腾讯云语音识别提取,然后通过谷歌翻译成中文。(未进行人工校对!)本文信息量巨大,大家要坐稳了!谁是Microsoft Threa...
26019