仅一条短信就可以劫持你的手机
安全知识

仅一条短信就可以劫持你的手机

502202 1

几天前,国外某安全公司研究人员告警称:SIM卡被发现存在严重漏洞,远程攻击者可利用漏洞在用户不知情的情况下发送短信,攻击目标手机,监控跟踪受害者。据悉,全球或有超10 亿手机用户会受危害。

揭密某款在暗网上售卖的勒索病毒
安全知识

揭密某款在暗网上售卖的勒索病毒

490073 1

暗网和地下黑客论坛一直是恶意软件推广和销售的地方,最近几年勒索病毒流行,一些黑产团队在一些暗网和地下黑客论坛购买勒索病毒对企业进行攻击,这些勒索病毒大多数是采用RAAS(勒索软件即服务)模式进行分发。

抢银行混币圈 想象之外的朝鲜黑客
安全资讯

抢银行混币圈 想象之外的朝鲜黑客

124213 1

提到朝鲜,大部分想到的第一个词就是神秘。在神秘的国度最神秘的群体——朝鲜黑客,他们会是什么样子呢?隐蔽在暗处捍卫信仰?还是封闭自我努力的抵抗国外黑客攻击?真实的情况或许会让你大吃一惊......

对WebLogic漏洞及补丁的分析
安全知识

对WebLogic漏洞及补丁的分析

515566 0

今年早些时候,有研究人员发现并公布了Oracle WebLogic中的一个反序列化漏洞。这个漏洞比较严重,因此Oracle打破正常按季度发布补丁的惯例,专门发布紧急更新。不幸的是,研究人员很快就意识到攻击者有可能绕过这个补丁。

公有云容器市场发展及安全问题
安全知识

公有云容器市场发展及安全问题

496998 0

以容器、微服务、Serverless 为代表的云原生技术,企业 IT 架构也随之发生巨大变化,而业务又深度依赖 IT 能力。这带来了一定程度的复杂性和挑战性,尤其是其安全挑战不可忽视。企业在享受新技术带来便捷与利益的同时,其安全性也需要引起足够的重视。

CVE-2019-0703根源分析
安全知识

CVE-2019-0703根源分析

486881 0

微软称CVE-2019-0703漏洞是Windows SMB服务器处理特定请求时发生信息泄露漏洞。成功利用该漏洞是攻击者可以伪造包,从服务器窃取信息,导致信息泄露。

CVE-2019-0708 metasploit EXP分析
安全知识

CVE-2019-0708 metasploit EXP分析

523347 6

2019年09月07日rapid7在其metasploit-framework仓库公开发布了CVE-2019-0708的利用模块,漏洞利用工具已经开始扩散,已经构成了蠕虫级的攻击威胁。这里对该漏洞利用的原理做一个技术分析。

Windows Execution Aliases机制分析
安全知识

Windows Execution Aliases机制分析

415321 0

Bruce Dawson最近发过一则推文,表示微软在一些Windows 10 1903系统上安装了某种“虚假的”Python副本,本文对这方面内容做了一些研究。

RealWorld CTF2019 两道XSS-Web题解
安全知识

RealWorld CTF2019 两道XSS-Web题解

599158 1

赛题好难我好菜,其中还有一个是比赛结束复现出来的。这里写一下两道XSS的解题思路,还有一道是P神出的关于Scrapy爬虫框架的RCE,但是赛后听说是最新版本的Scrapy,等着看官方Wp的解法。

习近平论网络安全十大金句
安全资讯

习近平论网络安全十大金句

151934 4

2019年国家网络安全宣传周于9月16日至22日举行。关于网络安全,习近平一向高度重视,多次发表重要讲话。如何保障网络安全?网络安全工作有何新进展?

工控安全入门(三)—— 再解S7comm
安全知识

工控安全入门(三)—— 再解S7comm

444854 0

之前的文章我们都是在ctf的基础上学习工控协议知识的,显然这样对于S7comm的认识还不够深刻,这次就做一个实战补全,看看S7comm还有哪些值得我们深挖的地方。

美国宣布制裁三个朝鲜网络军队
安全资讯

美国宣布制裁三个朝鲜网络军队

162165 4

Lazarus集团的目标机构包括政府,军队,金融,制造,出版,媒体,娱乐和国际航运公司,以及关键基础设施,使用网络间谍,数据窃取,窃取数字货币和破坏性恶意软件操作等策略。

深入探索在野外发现的iOS漏洞利用链(五)
安全知识

深入探索在野外发现的iOS漏洞利用链(五)

413340 1

在这篇详细的文章中,我们将详细介绍攻击者如何利用该漏洞安装恶意植入工具,并监控设备上的用户活动。我的下一篇文章将分析植入工具本身,包括命令和控制以及其监控能力的演示。