赶紧点击上方话题进行订阅吧!报告编号:B6-2021-071201报告来源:360CERT报告作者:360CERT更新日期:2021-07-121 漏洞简述2021年07月12日,360CE...
原创 | 身临其境之谁是猎人
点击上方蓝字 关注我吧导语:猎人与猎物,总是在不经意间,出现转换。前言俗话说的好吃人嘴短,拿人手软。逢年过节或者有活动总会收到各种心意。不做点贡献都不好意思了。所以我来“污蔑”小姐姐了。如图,十天半个...
Windows权限维持-AMSI
AMSIAMSI是Windows下的一个接口,全称是Anti-Malware Scan Interface,叫反恶意软件扫描接口,用来检测恶意程序的。例如Windows Defender就会和AMSI...
【技术分享】从popmaster理解程序分析理论部分内容
前言本人水平有限,如有错误,欢迎指点。看到作者的出题思路是抽象代码树和污点分析,因为之前发了几篇程序分析理论的文章但是一直没有实践,所以拿这道题自己实践一下。污点分析在第一篇程序设计分析理论中,我写的...
关注 | 《2021年汽车标准化工作要点》发布 加快推进智能网联汽车信息安全相关工作
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786据工信部网站消息,6月28日,工信部发布《2021年汽车标准化工作要点》。文中强调,在智能网联汽车领域要加快推进整车信息安全...
九月红队考核 ack123靶场 第四篇
九月红队考核ack123靶场第四篇暗月渗透测试培训出师靶场的第四篇九月出师人数共七人共七篇文章目前第四篇1主要考点1.站库分离 外网打点2.过360全家桶3.过windwos defender4.过火...
最全网络安全与渗透测试工具导航
加群交流在后台回复“加群”,添加小编微信,小编拉你进去后台回复“724”获取入门资料 目录: 入门指南在线靶场文件上传漏洞靶场导航payload子域名枚举自动爬虫实现的子域名收集...
漏洞分析 | CVE-2021-40444
作者:sunglin@知道创宇404实验室前言随着cve-2021-40444的披露,随机引爆了全球的网络安全,虽然最近微软发布了补丁,但是cve-2021-40444的利用却越发猖狂,本人深入分析了...
漏洞报告中的信息一致性研究
原文作者:Ying Dong, Wenbo Guo, Yueqi Chen, Xinyu Xing, Yuqing Zhang, Gang Wang原文标题:Towards the Detection...
安全研究人员为ATM NFC读卡器中存在的漏洞敲响警钟
更多全球网络安全资讯尽在邑安全据《连线》报道,IOActive安全研究员Josep Rodriquez警告说,许多现代ATM和POS系统中使用的NFC读卡器使它们容易受到攻击。这些缺陷使它们容易受到一...
防火墙捕获僵尸网络木马对云主机的攻击,作者自称“无所不能”
摘要本次攻击具备以下特点:1.攻击者通过Shiro1.2.4反序列化漏洞攻击云主机;2.Satan DDoS僵尸网络木马具备DDoS、挖矿、后门能力;3.作者自称支持可攻击多平台,木马支持多架构,可利...
CVE-2021-1497:Cisco HyperFlex HX中的命令注入漏洞详情
点击上方蓝字关注我们概述Cisco HyperFlex HX数据平台是一个高性能、可扩展的分布式文件系统,支持多个虚拟机管理程序,并提供多种企业级数据管理和优化服务。Cisco HyperFlex H...
25802