pip官方源再遭投毒,阿里云安全及时响应
安全时讯

pip官方源再遭投毒,阿里云安全及时响应

18658 0

近日阿里云·云安全技术实验室发现通过恶意文本检测平台发现一起软件供应链告警事件,安全研究人员经过排查后发现有攻击嫌疑,并第一时间向官方通报,最终官方确认并移除该恶意包。

劫持 Golang 编译
安全知识

劫持 Golang 编译

142802 0

前段时间学习了 0x7F 师傅的「dll 劫持和应用」,其中提到通过 dll 劫持来劫持编译器实现供应链攻击,不由想到 Go 中的一些机制也可以方便地实现编译劫持,于是做了一些研究和测试。

一个敢发,一个敢发,马克龙短信遭澳泄露
安全资讯

一个敢发,一个敢发,马克龙短信遭澳泄露

79161 0

法国虽然在法澳潜艇合同一事上光速投降,但口头上还是要硬气一下的,口水战如今仍在持续。但今天却发生了一件大事,澳媒公开莫里森和马克龙的短信内容,称马克龙早知澳将取消潜艇合同。

Chrome-V8-CVE-2018-17463
安全知识

Chrome-V8-CVE-2018-17463

142406 0

这是在A guided tour through Chrome’s javascript compiler上的几个cve之一,为了学习v8的相关研究,将这三者一个一个攻破,下面是对应的commit。

基于管道实现简单的shell后门
安全知识

基于管道实现简单的shell后门

461948 0

最近在分析恶意代码的过程中,遇到了基于管道的后门,于是就学习了一下基于管道的shell后门原理,自己动手写了一个简单的shell后门。

Laravel反序列化漏洞学习及再挖掘
安全知识

Laravel反序列化漏洞学习及再挖掘

124900 0

做 web 类题目的时候发现 ctfshow 平台中 web 入门题目中有关于PHP 框架漏洞的题目,尝试自己挖掘链子,进一步学习在框架类中反序列化的链子挖掘方式。

IP库?信息?资产?拿来吧你
安全工具

IP库?信息?资产?拿来吧你

3844 0

安全人员在渗透测试、攻防演练的第一步就是信息收集,收集目标公司的域名、IP。近期 Goby 新版本添加了一个内测功能,叫 IP 库。