0x00 前言在过去几年的研究之中,我们对于故障注入(Fault Injection,FI)格外关注。我们发表了许多文章,并且在学术会议和安全会议上发表过多次演讲。通过长期的研究,我们认为FI是绕过S...
小记mysql拿webshell的几种方法
webshellmysql 随便记录一下笔记,方便查询.最近是想到什么就记什么.关于如何攻击mysql请直接看这篇>Mysql数据库渗透及漏洞利用总结写的很全
Pulse Secure发布企业推进零信任网络的分析报告;Oracle发布补丁以修复WebLogic Server中的RCE漏洞
维他命安全简讯03星期二2020年11月【分析报告】Pulse Secure发布企业推进零信任网络的分析报告【漏洞补丁】Oracle发布补丁以修复WebLogic Server中的RCE漏洞【威胁情报...
【安全圈】朝鲜黑客以GDPR引诱加密货币系统管理员
Infosec biz F-Secure发现了一项朝鲜网络钓鱼活动,该活动以通用数据保护条例(GDPR)为主题的诱饵,针对具有伪造的Linkedin招聘广告的系统管理员。这位威胁情报公司表示,这名系统...
黑客或以某种方式设法解锁您的iPhone
玩懂手机网 8 月 9 日资讯,苹果计算机产品拥有比较新的硬件安全功能之一就是 Secure Enclave,Secure Enclave 是存储和加密各种敏感信息的地方,例如你的密码,信用卡信息和生...
黑客泄露了900多个企业VPN服务器的密码
黑客发布了一份涉及1800多个Pulse Secure VPN企业服务器的IP地址列表,包含用户名,SSH密钥,HASH,管理员详细信息,上次登录信息,VPN cookie,固件版本,一些银行和著名的...
CVE-2020-13162:Pulse Secure Windows客户端TOCTOU权限提升漏洞
0x00 绪论 随着新冠病毒大肆流行,我们观察到企业大量部署配置允许员工在家中工作。快速识别这些部署的基础设施组件中的漏洞已成为许多企业的首要任务。因此,好心的Red Timmy认为:“在经历这段...
[原]Cookie 缺失secure漏洞修复
0x00 漏洞背景 Cookie Secure,是设置COOKIE时,可以设置的一个属性,设置了这个属性后,只有在https访问时,浏览器才会发送该COOKIE。 浏览器默认只要使用http请求一个站...
3