不看不知道,原来00后“小司机”也翻车!
安全知识

不看不知道,原来00后“小司机”也翻车!

132594 0

年纪轻轻学会了上网,常年网上走,就能成为“老司机”吗?根据以往的情况看,谁经常上网,谁就是网络威胁的受!害!者!尚处于年少阶段的00后虽触网较早但防骗意识严重不足,已逐渐成为了不法分子眼中的“肥肉”。

OpenSSH用户枚举漏洞(CVE-2018-15473)分析
安全知识

OpenSSH用户枚举漏洞(CVE-2018-15473)分析

1641337 1

OpenSSH用户枚举漏洞(CVE-2018-15473)已经通过Github公开。尽管该漏洞不能用来生成有效的用户名列表,但依旧可以拿来枚举猜测用户名。在本文中,我们将详细分析该漏洞的利用和防范技巧。

代码审计入门级DedecmsV5.7 SP2分析复现
安全知识

代码审计入门级DedecmsV5.7 SP2分析复现

174830 0

Dedecms的洞有很多,而最新版的v5.7 sp2更新也止步于1月。作为一个审计小白,看过《代码审计-企业级Web代码安全构架》后懵懵懂懂,一次偶然网上冲浪看到mochazz师傅在blog发的审计项目,十分有感触。

Apache Struts2 S2-057漏洞分析预警
安全知识

Apache Struts2 S2-057漏洞分析预警

231348 4

2018年8月23日,Apache Strust2发布最新安全公告,Apache Struts2 存在远程代码执行的高危漏洞,该漏洞由Semmle Security Research team的安全研究员汇报,漏洞编号为CVE-2018-11776(S2-057)。

ghostscript命令执行漏洞预警
安全知识

ghostscript命令执行漏洞预警

173744 3

8 月 21 号,Tavis Ormandy 通过公开邮件列表,再次指出 ghostscript 的安全沙箱可以被绕过,通过构造恶意的图片内容,可造成命令执行。

UEditor编辑器两个版本任意文件上传漏洞分析
安全知识

UEditor编辑器两个版本任意文件上传漏洞分析

255249 2

UEditor是由百度WEB前端研发部开发的所见即所得的开源富文本编辑器,具有轻量、可定制、用户体验优秀等特点 ,被广大WEB应用程序所使用;本次爆出的高危漏洞属于.NET版本,其它的版本暂时不受影响。

Blackhat议题解读 | phar反序列化
安全知识

Blackhat议题解读 | phar反序列化

161545 0

在Blackhat2018,来自Secarma的安全研究员Sam Thomas讲述了一种攻击PHP应用的新方式,利用这种方法可以在不使用unserialize()函数的情况下触发PHP反序列化漏洞。

Anubis回来了,你准备好了吗
安全资讯

Anubis回来了,你准备好了吗

154752 1

Android研究人员称, Anubis是一种以土耳其用户为主要目标,窃取凭证的恶意软件。在过去的几个月中,该恶意软件家族已经成功渗透到谷歌应用商店。

威胁猎人:短视频行业上半年年度报告
安全知识

威胁猎人:短视频行业上半年年度报告

162243 1

本报告由深圳市永安在线科技有限公司(以下简称为威胁猎人)出品,主要阅读人群为业务风控、安全运营、审计稽查相关部门的负责人、工程师及业务人员。本报告中所涉及数据及分析结果主要针对短视频行业业务。

机器学习在Windows RDP版本和后门检测上的应用
安全知识

机器学习在Windows RDP版本和后门检测上的应用

531829 20

本文中所提到的几个问题其实是来自于我们日常工作中实际面临的问题以及实验室内部的几次讨论,研究发现机器学习在自动化RDP版本和shift后门检测方面有一定的应用场景,能帮助我们解决一些实际问题。