包含"abuse"的全部内容
Firefox 31~34远程命令执行漏洞的分析-安全小百科

Firefox 31~34远程命令执行漏洞的分析

这是我根据Tod Beardsley在metsaploit上发表的一篇文章,翻译+测试完成的分析,因为最近在研究浏览器漏洞,所以会更加关注浏览器这块。 前段时间,二哥在很多浏览器中将脚本层面的漏洞提升为远...
admin的头像-安全小百科admin3年前
0200
Firefox 31~34远程命令执行漏洞的分析-安全小百科

Firefox 31~34远程命令执行漏洞的分析

这是我根据Tod Beardsley在metsaploit上发表的一篇文章,翻译+测试完成的分析,因为最近在研究浏览器漏洞,所以会更加关注浏览器这块。 前段时间,二哥在很多浏览器中将脚本层面的漏洞提升为远...
admin的头像-安全小百科admin3年前
0180
Attack tive Directory - 作者:sec875-安全小百科

Attack tive Directory – 作者:sec875

攻击活动目录 靶机:https://tryhackme.com/room/attacktivedirectory 本文围绕靶机来进行讨论。 --- sec875 nmap nmap -p- -T4 -v 10.10.216.166 注意:如果想查看流量的情况,可以参考本人写...
admin的头像-安全小百科admin3年前
31411
CSS代码可能被用来收集敏感用户数据 - 作者:Sphinx-安全小百科

CSS代码可能被用来收集敏感用户数据 – 作者:Sphinx

CSS不仅在网页展现时强大,在追踪用户时也能发挥作用。它能够追踪网站用户,从网页中提取和窃取数据,收集表单域中输入的数据(包括密码),甚至让暗网用户暴露身份。在过去的一个月里,三个有...
admin的头像-安全小百科admin3年前
0170
FreeBuf 2018年企业安全月报(二月刊) - 作者:Sphinx-安全小百科

FreeBuf 2018年企业安全月报(二月刊) – 作者:Sphinx

“It takes 20 years to build a reputation and few minutes of cyber-incident to ruin it.(20年建立起的声誉,几分钟的网络事件就可以完全毁掉)- Stephane Nappo安全漏洞预警思科修复安全...
admin的头像-安全小百科admin3年前
0440
爬虫代理搭建与批量安装 - 作者:manwu91-安全小百科

爬虫代理搭建与批量安装 – 作者:manwu91

代理对于搞爬虫的都不会陌生。公司有一批阿里云服务器用于分布式增量抓取,但对于一些封ip且只需进行一次全量抓取的数据源,或数据量级较小时,如果部署到爬虫集群上又太费事不值得。在网上找的...
admin的头像-安全小百科admin3年前
0130
研究人员:每200个Google搜索建议中就有一个被污染 - 作者:Sphinx-安全小百科

研究人员:每200个Google搜索建议中就有一个被污染 – 作者:Sphinx

来自美国三所大学的研究团队发现,每200个谷歌搜索自动补全建议中就有一个被污染,被用于误导用户到虚假网站或者推广恶意软件和其他恶意内容。这是最新类型的黑帽搜索引擎优化(BHSEO)技术之一...
admin的头像-安全小百科admin3年前
0210
BUF早餐铺 | 大型垃圾邮件僵尸网络 Necurs 使用新技术躲避检测;西部数据云存储设备泄露用户数据;PDF 文件可被用于盗取 Windows 凭证 - 作者:Sphinx-安全小百科

BUF早餐铺 | 大型垃圾邮件僵尸网络 Necurs 使用新技术躲避检测;西部数据云存储设备泄露用户数据;PDF 文件可被用于盗取 Windows 凭证 – 作者:Sphinx

今天是5月2日星期三,今天的早餐铺内容有:大型垃圾邮件僵尸网络 Necurs 使用新技术躲避检测;西部数据云存储设备泄露用户数据;PDF 文件可被用于盗取 Windows 凭证;崩溃所有新款Windows系统的...
admin的头像-安全小百科admin3年前
090
训练AI模型来对抗恶意行为所面临的挑战 - 作者:ang010ela-安全小百科

训练AI模型来对抗恶意行为所面临的挑战 – 作者:ang010ela

训练分类器来检测欺骗和滥用其实就是处理对抗数据。有对抗数据的话,主要会面临4个挑战:一是滥用的应对将变成一个非静态化的问题;二是很难搜集到准确的训练数据;三是需要处理数据和分类歧义...
admin的头像-安全小百科admin3年前
080
BUF早餐铺 | 中小企业将钓鱼列为首要攻击威胁;Wi-Fi联盟宣布新WPA3安全标准;WordPress被曝未修复的漏洞;Windows 10快捷方式功能可被利用执行恶意代码;特制汽车可在500米外入侵手机 - 作者:AngelaY-安全小百科

BUF早餐铺 | 中小企业将钓鱼列为首要攻击威胁;Wi-Fi联盟宣布新WPA3安全标准;WordPress被曝未修复的漏洞;Windows 10快捷方式功能可被利用执行恶意代码;特制汽车可在500米外入侵手机 – 作者:AngelaY

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。 高温来袭,注意防暑降温,不要着凉哦~各位  Buffer 早上好,...
admin的头像-安全小百科admin3年前
0250