近期,NewSky Security的首席研究員Ankit Anubhav對外展示了如何利用Mirai僵尸網(wǎng)絡(luò)源碼中的一個微小而簡單的漏洞使C2服務(wù)器(僵尸網(wǎng)絡(luò)中的命令和控制...
近期,NewSky Security的首席研究員Ankit Anubhav對外展示了如何利用Mirai僵尸網(wǎng)絡(luò)源碼中的一個微小而簡單的漏洞使C2服務(wù)器(僵尸網(wǎng)絡(luò)中的命令和控制...
以前我發(fā)表過幾篇利用編碼技術(shù)繞過WAF的文章。在文章中我不僅介紹了繞過WAF的方法,還明確指出WAF產(chǎn)品可以通過攔截特定的字符集或者只允許在Content-Type中使用白名...
Crestron,Barco wePresent,Extron ShareLink以及多款無線演示系統(tǒng)被爆出存在一系列嚴重漏洞,包括遠程命令注入和堆棧緩沖區(qū)溢出。 無線演示系...
在最近幾個月,網(wǎng)絡(luò)上出現(xiàn)相當數(shù)量的關(guān)于Airbnb(全球著名民宿)的房間被發(fā)現(xiàn)有隱藏攝像頭的報告。早在今年1月份,F(xiàn)ast Company就發(fā)布了一則關(guān)于卡內(nèi)基梅隆大學的計算...
近期,有安全人員在微軟云服務(wù)器上發(fā)現(xiàn)了一個任何人都可訪問的數(shù)據(jù)庫,其中包含大約8000萬美國家庭的信息,這個數(shù)目超過了美國家庭總數(shù)的一半。 雖然目前沒有任何信息指出這泄露出的...
什么是PDFReacter?-它是一種解析軟件,可以把HTML文件轉(zhuǎn)換為PDF文件。 在某次滲透測試時,我發(fā)現(xiàn)目標應(yīng)用使用了PDFReacter進行文件轉(zhuǎn)換。 于是我想到,也...
為遏制網(wǎng)絡(luò)違法犯罪,特別是黑客犯罪的上升趨勢,在公安部“凈網(wǎng)2018”專項行動統(tǒng)一部署下,海淀警方在市局網(wǎng)安總隊的指導下,從黑客犯罪的傳播源頭入手,相繼破獲兩起通過架設(shè)黑客網(wǎng)...
4月9日,Nabeel Ahmed公布了CVE-2019-0841漏洞的細節(jié)。它可讓低權(quán)限用戶完全控制NT AUTHORITY\SYSTEM所屬的文件,易引發(fā)權(quán)限提升攻擊。N...
歡迎來到世界第七大銀行匯豐銀行的官網(wǎng)hsbc.com!好吧,相信大家都立馬反應(yīng)過來,匯豐銀行的首頁是不可能會放上我的照片。所以上面圖片中的網(wǎng)站并不是hsbc.com,而是我自...
近期,網(wǎng)絡(luò)上曝出有未經(jīng)授權(quán)人員訪問了Docker Hub數(shù)據(jù)庫,大約影響190000名用戶的敏感信息。包括一些用戶名和密碼哈希值,以及GitHub和Bitbucket存儲庫的...
DNS區(qū)域傳送對安全研究人員來說是一種非常經(jīng)典的攻擊角度。這意味著區(qū)域網(wǎng)絡(luò)內(nèi)有可能存在一個配置不安全的DNS服務(wù)器,任意匿名用戶都可給它發(fā)送指令,獲得區(qū)域網(wǎng)絡(luò)內(nèi)所有域名數(shù)據(jù)。...
在這篇文章中我將詳細介紹如何繞過防火墻,進入CDE(持卡人數(shù)據(jù)環(huán)境,代表存儲、處理和傳輸支付卡敏感數(shù)據(jù)的計算機環(huán)境),最終提取信用卡數(shù)據(jù)。 一般來說,如果你要存儲、傳輸或處理...
大家好,這篇文章我將講述如何繞過一系列阻礙最終獲得印度最大股票經(jīng)紀公司的AWS(即Amazon Web Services,是亞馬遜公司的云計算IaaS和PaaS平臺服務(wù))的訪...
安全研究人員在Google協(xié)作平臺上發(fā)現(xiàn)了用于構(gòu)建網(wǎng)站的惡意軟件。這個惡意軟件是一個竊取信息的下載器,它將數(shù)據(jù)發(fā)送到由攻擊者控制的MySQL服務(wù)器。 Google協(xié)作平臺(G...
近期,Motherboard(互聯(lián)網(wǎng)資訊網(wǎng)站)了解到,有一名黑客入侵了兩個GPS跟蹤app的數(shù)千個帳戶,這使他能夠監(jiān)控成千上萬輛汽車的位置,甚至在某些情況可以關(guān)閉其中一些汽車...
22.png 總結(jié) 側(cè)信道攻擊可從某些版本的高通安全密鑰庫提取出私鑰。近期的Android設(shè)備都會包含一個由硬件支持的密鑰庫,開發(fā)者可以用它來保護他們的加密密鑰。在某些設(shè)備上...