包含"Home / News / S"的全部内容
三个案例看Nginx配置安全-安全小百科

三个案例看Nginx配置安全

之前在Sec-News中推荐了一个开源程序 https://github.com/yandex/gixy ,作用是来检测Nginx配置文件中存在的问题。正好Pwnhub上周的比赛也出现了一道题,包含由Nginx配置错误导致的漏洞。 所以...
admin的头像-安全小百科admin3年前
0110
三个案例看Nginx配置安全-安全小百科

三个案例看Nginx配置安全

之前在Sec-News中推荐了一个开源程序 https://github.com/yandex/gixy ,作用是来检测Nginx配置文件中存在的问题。正好Pwnhub上周的比赛也出现了一道题,包含由Nginx配置错误导致的漏洞。 所以...
admin的头像-安全小百科admin3年前
0360
安全威胁情报周报(2021.06.19-06.25) - 作者:Threatbook-安全小百科

安全威胁情报周报(2021.06.19-06.25) – 作者:Threatbook

一周情报摘要金融威胁情报继内蒙古、青海之后,四川清理关停虚拟货币“挖矿”虚拟货币遭致命重击:央行约谈六大机构香港证券交易所在内的多家金融机构因网络服务中断遭受影响FIN7 冒充美国证券...
admin的头像-安全小百科admin3年前
260
减少崩溃更流畅!Microsoft Office更新修复Outlook性能问题 - 作者:中科天齐软件安全中心-安全小百科

减少崩溃更流畅!Microsoft Office更新修复Outlook性能问题 – 作者:中科天齐软件安全中心

从用户角度来说,产品性能好坏直接影响用户的使用感受和是否留存问题,因此在应用软件开发完成之后一般都会对产品进行性能效率测试,以确保产品在使用运行中不会出现重大问题。近日,Microsoft...
admin的头像-安全小百科admin3年前
160
Hack the box_Passage 靶机渗透实战 - 作者:Fnut-安全小百科

Hack the box_Passage 靶机渗透实战 – 作者:Fnut

前言Passage是Hackthebox上一道难度为medium的靶机,比较适合初学者练手,在此记录一下实战解题的过程,感谢~主要涉及到的知识点:CVE-2019-11447(CuteNews RCE)hashcat破解dbus提权个人博客:h...
admin的头像-安全小百科admin3年前
110
WP-AutoBlog插件(v1.2.15)原版&开心版附解密,破解思路-安全小百科

WP-AutoBlog插件(v1.2.15)原版&开心版附解密,破解思路

WP-AutoBlog 插件可以采集来自于任何网站的内容并全自动更新你的WordPress站点。它使用非常简单,无需复杂设置,并且足够强大和稳定,支持wordpress所有特性。   更新日期: 2020 - 02 - 1...
admin的头像-安全小百科admin3年前
27010
全球十大上市网络安全企业与2018网络安全发展趋势 - 作者:AdlerI-安全小百科

全球十大上市网络安全企业与2018网络安全发展趋势 – 作者:AdlerI

网络安全市场正在飞速发展,这一点已成为事实。据报道,2017 年中国的互联网安全产业收入达到457.1亿元人民币(69.1亿美元)。2017 年,Gartner 预测 2018 年全球安全支出将达到 960 亿美元。还...
admin的头像-安全小百科admin3年前
0380
从理论层面谈Meltdown与Spectre攻击 | 核武按钮终被劫持? - 作者:欧阳洋葱-安全小百科

从理论层面谈Meltdown与Spectre攻击 | 核武按钮终被劫持? – 作者:欧阳洋葱

地球上有没有一种安全漏洞,广泛存在于各种计算设备之中,并且难以被检测,难以被修复?在2018年的第一个月里,Meltdown 与 Spectre 两大处理器安全漏洞给出了这个问题的部分答案。 边信道攻击...
admin的头像-安全小百科admin3年前
0360
BUF 早餐铺 | 安卓厂商隐藏的事实:安全补丁的更新部署并不真实完整;研究人员:黑客可以通过电源线从计算机窃取数据;Microsoft Outlook漏洞让黑客轻松盗取您的Windows密码 - 作者:Sphinx-安全小百科

BUF 早餐铺 | 安卓厂商隐藏的事实:安全补丁的更新部署并不真实完整;研究人员:黑客可以通过电源线从计算机窃取数据;Microsoft Outlook漏洞让黑客轻松盗取您的Windows密码 – 作者:Sphinx

今天是4月16日星期一,今天早餐铺的主要内容有:安卓厂商隐藏的事实:安全补丁的更新部署并不真实完整;研究人员:黑客可以通过电源线从计算机窃取数据;Microsoft Outlook漏洞让黑客轻松盗取您...
admin的头像-安全小百科admin3年前
0220
FreeBuf 2018年企业安全月报(三月刊) - 作者:Sphinx-安全小百科

FreeBuf 2018年企业安全月报(三月刊) – 作者:Sphinx

People always make the best exploits. I've never found it hard to hack most people. If you listen to them, watch them, their vulnerabilities are like a neon sign screwed into their...
admin的头像-安全小百科admin3年前
0600