0x00 绪论 最近,我发现了VirtualBox的几个内存破坏漏洞。我想分享我的经验,包括发现方法以及有关VirtualBox内部的一些信息。 我认为VirtualBox是漏洞研究的不错的目标,...
微信账号贩卖黑灰产如何解决微信登录验证问题?
更换新的设备登录微信时,通常都需要进行手机号验证,甚至有时还需要好友验证,那些微信贩卖产业是如何解决新设备登录微信的验证问题呢?首先,给大家科普一下什么是“微信62数据”。 安安科普时间 微信62数据...
影响移动设备安全的5种网络威胁
如今,移动安全的防护不再是一种可有可无的东西,而是必不可少的安全防护之一。在过去的十年中,采用自带设备办公(BYOD)的人数一直不断激增,他们经常会使用自己的个人设备进行工作。更何况目前冠状病毒在全球...
没有安全防护的打印机为攻击者打开了大门
近年来,安全研究人员一直警告说暴露在互联网上而没有足够的安全防护的设备是一个新的攻击面。黑客可以通过漏洞利用来控制设备,也可以直接连接到那些无需认证的暴露的端口。 通过这种方式被黑的设备一般会成为恶意...
如何创建自己的Tracker
0x00 前言 某一天,我正在浏览abuse.ch。这个网站会收集用户提交的恶意/可疑URL,我偶然发现了一些非常有趣的东西。我看到某推特用户Gandylyan1每日上传大量名为Mozi的恶意软件...
什么是DDoS of Things(DOT),如何立即保护您的业务?
物联网(IoT)带来了我们以前从未想到过的各种创新。从手表到电灯开关,现在一切都可以连接互联网,从而可以轻松地通过语音助理(如亚马逊的Alexa、Google Home、HomePod或其他智能扬声器...
物联网安全和隐私标签问世
APP的隐私和安全问题如火如荼,但是数量更为庞大的物联网硬件设备却是一个盲区。 当消费者想知道一包薯片中有多少卡路里热量时,他们可以查看袋子上的营养标签,但当他们想要检查新物联网设备的安全性和隐私条例...
外媒:注意设备安全,因为黑客可以轻松劫持婴儿监控设备,观看的你的孩子
外媒:注意设备安全 ,因为黑客可以轻松劫持婴儿监控设备,观看的你的孩子
bypass姿势汇总
如下图所示: 描述了从浏览器敲下URL到请求最终发送到web服务器,中间经历了多少设备,哪些地方经过了处理,哪些地方没有经过处理。 经过公网的时候,公网一般都是一些工作在网络层的设...
一款国外最新手机远控程序(SpyNote v2.4.1)
Spy Note是一个免费的Android RAT具有很大的功能。它类似于其他Android RAT,但它有更多的选择和更好的稳定性。
优化云安全的三个要素:设备保护、网络安全、用户行为
如今,许多首席信息安全官呼吁人们需要正视云计算的安全需求。然而,尽管大家都有着共同的关注点,但采取的方法却各不相同;有些人呼吁在服务器方面做好防护工作,而另一些人则希望把重点放在工作人员在文件的上传、...
15