包含"VPN HAT"的全部内容
出中国记(下)-安全小百科

出中国记(下)

这篇文章是出中国记的下半部分。 继续插播广告:我们团队(Shopee Security Team)正在大力招聘,相关介绍和岗位JD见这里:https://www.leavesongs.com/PENETRATION/singapore-shopee-security-...
admin的头像-安全小百科admin2年前
0580
python http.server open redirect vulnerability-安全小百科

python http.server open redirect vulnerability

Github账号被封了以后,Vulhub也无法继续更新了,余下很多时间,默默看了点代码,偶然还能遇上一两个漏洞,甚是有趣。 这个漏洞出现在python核心库http中,发送给官方团队后被告知撞洞了,且官...
admin的头像-安全小百科admin3年前
0110
OSCE³-OSWE(Offensive Security Web Expert)考试攻略 - 作者:姑苏城外寒山寺-安全小百科

OSCE³-OSWE(Offensive Security Web Expert)考试攻略 – 作者:姑苏城外寒山寺

前言本月中旬收到Offsec邮寄的OSWE证书和会员卡,由于国内关于OSWE认证方面的相关文章很少,于是投稿本文希望能对准备考试的同行有所帮助。Offsec(Offensive Security)因kali、exploitDB、vul...
admin的头像-安全小百科admin3年前
160
安全威胁情报周报(2021.06.19-06.25) - 作者:Threatbook-安全小百科

安全威胁情报周报(2021.06.19-06.25) – 作者:Threatbook

一周情报摘要金融威胁情报继内蒙古、青海之后,四川清理关停虚拟货币“挖矿”虚拟货币遭致命重击:央行约谈六大机构香港证券交易所在内的多家金融机构因网络服务中断遭受影响FIN7 冒充美国证券...
admin的头像-安全小百科admin3年前
210
Black Kingdom恶意软件分析 - 作者:Kriston-安全小百科

Black Kingdom恶意软件分析 – 作者:Kriston

在2019年发现了针对Microsoft Exchange Server 漏洞的勒索软件Black Kingdom ,该恶意软件由python编码。今年再次发现其恶意活动,该勒索软件利用 Microsoft Exchange 漏洞 (CVE-2021-27065)进...
admin的头像-安全小百科admin3年前
70
极棒实验室总监揭秘生物识别验证的 AI 攻防 - 作者:GeekPwn-安全小百科

极棒实验室总监揭秘生物识别验证的 AI 攻防 – 作者:GeekPwn

刷脸乘车、刷脸支付、刷脸解锁手机......从钱包到手机,这一次干脆彻底解放。生活中似乎不会再有忘带现金、忘记密码的尴尬,因为没有人出门会忘记”带脸“。现实真魔幻,很快在中国什么都可以刷...
admin的头像-安全小百科admin3年前
0340
全球十大上市网络安全企业与2018网络安全发展趋势 - 作者:AdlerI-安全小百科

全球十大上市网络安全企业与2018网络安全发展趋势 – 作者:AdlerI

网络安全市场正在飞速发展,这一点已成为事实。据报道,2017 年中国的互联网安全产业收入达到457.1亿元人民币(69.1亿美元)。2017 年,Gartner 预测 2018 年全球安全支出将达到 960 亿美元。还...
admin的头像-安全小百科admin3年前
0360
技术讨论 | 一次尚未完成的薅羊毛行动 - 作者:西毒若相惜-安全小百科

技术讨论 | 一次尚未完成的薅羊毛行动 – 作者:西毒若相惜

*本文原创作者:西毒若相惜,本文属FreeBuf原创奖励计划,未经许可禁止转载一、背景XX眼镜,免费领取日抛5日装隐形眼镜活动,发现接收到的手机验证码为4位数字,看到4位验证码时就觉得有搞头。...
admin的头像-安全小百科admin3年前
0170
安全日志系统数据网关实现 - 作者:糖果L5Q-安全小百科

安全日志系统数据网关实现 – 作者:糖果L5Q

0x00 概要日志分析的前期工作的是日志的收集与日志的存储。数据的收集客户端程序有很多logstash、nxlog、filebeat等。数据存储比较流行的就是ElasticSearch, 当数据的采集与存储阶段完成后,我...
admin的头像-安全小百科admin3年前
0120
2017年网络安全行业大事记(最全完整版) - 作者:安胜网络-安全小百科

2017年网络安全行业大事记(最全完整版) – 作者:安胜网络

2017年是平凡的一年,但是对于网络安全行业注定是不平凡的一年。回首过去一年,数据泄露、黑客攻击、基础设施攻击、安全漏洞发现、恶意软件、行业融资投资收购等各个方面呈火山式增长的态势,无...
admin的头像-安全小百科admin3年前
0340