今天分享的是针对物联网设备后端(IoT Backend)生态系统的一项研究工作,由来自德国萨尔兰大学马克斯·普朗克计算机科学研究所、西班牙IMDEA软件研究所和荷兰代尔夫特理工大学的研究人员共同完成。...
伊朗黑客组织MuddyWater将采用全新技术攻击多国
Deep Instinct的威胁研究团队发现了MuddyWater APT(又名SeedWorm、TEMP.Zagros和Static Kitten)进行的一项新活动,目标是亚美尼亚、阿塞拜疆、埃及、...
三星应用商店漏洞可安装恶意软件
三星应用商店漏洞可安装恶意软件。研究人员在三星应用商店Galaxy Store中发现了一个安全漏洞,攻击者利用该漏洞可以通过XSS来让应用试点安装或启动应用,即远程攻击者可以在受害者手机上触发远程命令...
德国最大暗网倒闭,又一核心管理员被抓
Bleeping Computer 网站披露,德国联邦刑事警察局(BKA)在巴伐利亚逮捕一名 22岁的学生,警方怀疑该名学生是德国最大暗网市场之一Deutschland im Deep Web'(Di...
Deep.X.Ray.一种机器学习驱动的WAF规则窃取器
点击上方蓝色字体,关注我们/ 技术交流群 /添加微信15021948198,申请会员下载ppt & 加入汽车网络信息安全、测试评价、汽车电子、自动驾驶技术交流群、招聘求职群...
从代码层理解android的重定向漏洞
前言Android App中页面跳转主要通过Intent的显式,隐式传递来拉起其他的Activity组件,或是通过在AndroidManifest.xml中配置的android:scheme进行Dee...
关于 Android任意URL跳转的这些危害你知道吗?
1Android页面是如何跳转的众所周知, Android 中页面跳转表现形式为 app 内的 Activity 组件间跳转,以及拉起其他 app 的 Activity 组件,主要依赖于 Intent...
每日简单经验知识01 | 文件进行MD5校验
点击上方“蓝字”,关注更多精彩事情是这样的,我们经常在下载各种安装包,下载各种游戏安装包等等等等,都能看到一个叫做MD5校验值的东西,有时候这东西在官方网站上,有时候这东西在下载下来的文件里面。这是干...
CWE-1124 深度嵌套过多
CWE-1124 深度嵌套过多 Excessively Deep Nesting 结构: Simple Abstraction: Base 状态: Incomplete 被利用可能性: unkown ...
Malware Classification with Deep Convolutional Neural Networks
作者论坛账号:LegendSaber一. 前言深度学习作为近年来的一个热点话题,广泛应用与各个领域。在恶意代码识别领域也有不少学者进行相关的研究。论坛中好像还没有相关的讨论,也不知道大家是否有兴趣。这...
DeepExploit工具(后渗透自动化工框架)调研
Deep Exploit是一款可与Metasploit链接使用,且结合机器学习的全自动渗透测试工具。
phpmps弱过滤导致注入漏洞
首先全局过滤文件 addslashes_deep和sql_replace全部是针对数组的value的所以 key呢。。。 [php] if(!get_magic_quotes_gp...
5