点击上方蓝字关注我们1免责声明 本公众号提供的工具、教程、学习路线、精品文章均为原创或互联网收集,旨在提高网络安全技术水平为目的,只做技术研究,谨遵守国家相关法...
【视频】eBPF网络程序新手指南
前言 机翻本视频转载Liz Rice在昨天(7月10日)的油管直播。原视频地址youtu.be/l5l2EckwWME[1]。笔者使用相关工具进行语音提取、转英文字幕,再自动翻译成中文字幕。时间短,工...
流量安全分析(八):对Upatre和Dyre病毒报文进行分析
场景说明某一台主机感染了Upatre和Dyre病毒,已经获取了相关的流量,下面分析相关PACP原始数据报文。原始PCAP 数据包下载地址:http://www.watcherlab.com/file/...
HDiff:一种基于协议标准的语义差异人机协同分析框架
引言互联网是一个复杂的大型分布式异构网络,其中部署着无数的Web中间盒子,如缓存代理、防火墙、CDN等等。一个端到端的HTTP请求需要经过多个中间盒子才能到达真正的目的服务器。在该场景下,一个典型的安...
5G网络被攻击,并可能导致断网
关键词5G研究人员提出一种针对5G网络机器学习算法的攻击方法,可在不了解目标网络的情况下成功攻击,拖慢甚至中止网络数据流传输;其原理是对网络数据包做轻微篡改,使得负责流量分类和优先级排序的机器学习算法...
-5G容易遭受对抗性攻击:可拖慢手机网速甚至断网
点击上方蓝字关注我们测评你的薪资关注用户弹出对话框开始测评已关注用户点击下方即可测评可在不了解目标网络的情况下成功攻击。研究人员提出一种针对5G网络机器学习算法的攻击方法,可在不了解目标网络的情况下成...
浅谈权限获取方法之文件上传
概述文件上传漏洞是发生在有上传功能的应用中,如果应用程序对用户的上传文件没有控制或者存在缺陷,攻击者可以利用应用上传功能存在的缺陷,上传木马、病毒等有危害的文件到服务器上面,控制服务器。漏洞成因及危害...
Windows SMB Ghost(CVE-2020-0796)漏洞分析
本文来自启明星辰订阅号。2020年3月10日,微软在其官方SRC发布了CVE-2020-0796的安全公告(ADV200005,Microsoft Guidance for Disabling SMB...
【小白文|原理解析】现在还可以嗅探到帐号密码吗?
欢迎回来,我的新手黑客!一直想写一篇通俗易懂的文章,让阅读的人通过几分钟的阅读,了解一件事情的原理,所以就有了今天的文章这篇文章分享的是关于账号密码嗅探的原理解析以及为什么现在中间人攻击越来越难以生效...
原创 | 预警:新僵尸网络家族正在利用IoT设备构建攻击网络
作者 | 本报告由CNCERT物联网威胁研究团队与绿盟科技伏影实验室共同发布一. 概述1.1 新僵尸网络家族预警2022年6月22日,我们监测发现一个新的僵尸网络正在利用IoT设备的弱口令构建僵尸网络...
预警:新僵尸网络家族正在利用IoT设备构建攻击网络
作者 | 本报告由CNCERT物联网威胁研究团队与绿盟科技伏影实验室共同发布一. 概述1.1 新僵尸网络家族预警2022年6月22日,我们监测发现一个新的僵尸网络正在利用IoT设备的弱口令构建僵尸网络...
54