岁月依旧不待,匆匆一年又过,2019的开端一恍如昨。一年行至岁末,在今天总结一下米斯特安全团队2019年一年以来的收获。漏洞挖掘方向-团队奖项1. 58安全响应中心2019-2020年团队第一2. 唯...
中国最大的webshell后门箱子调查,所有公开大马全军覆没
T00ls管理团队注:本文于2016年10月31日下午15点多投稿至T00ls管理邮箱,对于文章内容我们持部分肯定部分质疑态度,某些黑产团队的不择手段我们是了解部分的,但是是不是如文中所写的所谓“中国...
软件测试人员的职业发展之路
不少人都对软件测试有些刻板印象,比如觉得测试“入门门槛低,没啥技术含量”、“对公司来说不重要”、“操作简单工作枯燥”、“一百个开发,一个测试”等等。 其实,出现这些测试相关的负面评论,根源还...
HW人员招募及HW培训问题解答
首先感到抱歉,没想到昨天300个名额的培训在发文半小时后就爆满了。还有很多粉丝来加微信询问能不能进HW培训群,这里统一回复,名额已经满了,非常感谢大家对Timeline Sec的支持和信任!由于团队成...
叮~你的2021年HVV漏洞总结已到账
声明正文1、该公众号发布文章仅供学习使用,未经授权,严禁转载,如需转载,联系by:卧龙sec。2、请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。0x00HVV...
不讲武德的隐藏验证码
年底将近,团队公众号文章许久没有更新了。(理解一下,团队的老哥全部都还在HVV熬夜通宵抓头发,实在没时间写)本次我们以一个实战为例来探索”隐藏验证码” 首先”隐藏验证码”就是不显示在页面,抓...
Google安全团队该不该披露疑似美国政府的黑客行动?
最近,谷歌安全团队披露了一项黑客攻击行动,但该黑客组织疑似是为美国政府及其盟友工作,进行网络反恐行动……3月29日消息,谷歌安全团队发现某个黑客组织在短短9个月内利用了11个零日漏洞,许多谷歌产品受影...
揭秘Microsoft Exchange Server野外0-Day攻击的发现与检测过程
0x00 概述上周,Microsoft报告了一起罕见的网络安全事件,有攻击者对Microsoft Exchange服务器进行持续的大规模漏洞利用,其中使用到了各种0-Day漏洞。高度复杂的攻击者再加上...
美军网络战部队兵力规模相当于七个空降师 黑客小组团队作战
一个黑客小组在进行团队作战。 多年以来,美国不仅将网络空间提升到国家安全、经济安全的高度,还将网络空间视为新军事领域,极力建立并维持美军的优势地位。在互联网迅猛发展的今天,美国正试图独占全球网络空...
百万美元重奖下的“小团队”创新
“小团队”一直是互联网行业的“活跃分子”,很多富有创新力的产品往往最初都是由几个或者十几个成员的小团队做出来。百度三个基层研发小团队日前就分别获得了高达100万美元的“百度最高奖”。 在国外,来自“小...
高级钓鱼攻击来了:针对拍拍的XSS攻击
昨晚我们团队捕获到一起高级钓鱼攻击,紧急响应后,对背后的团队技术运作能力表示欣赏:终于不是老套的、土得要死的方式。这次还真唤起我心中的那个魔鬼,有趣,这样才有趣!:) 等黑产(非其他团队)用这样的方式...
美国五角大楼将组建13支网络进攻团队
Alexander将军在国会作证时证实五角大楼计划在2015年秋之前组建13支网络攻击团队。他们是保护国家的重要设施免受毁灭性网络攻击组织的一部分。 这支新组建的团队是国防力量的一部分,保护例如华尔街...
23