包含"hacking new"的全部内容
【转】redis 在渗透中 getshell 方法总结-安全小百科

【转】redis 在渗透中 getshell 方法总结

0x00 前言 今天同学突然提到了redis,想到最近搞站确实有一段时间没有遇到redis getshell的场景了(主要是最近懒,搞得少),有些利用方式都忘的差不多,这里再对常见的redis getshell方式总结...
admin的头像-安全小百科admin3年前
0170
安全威胁情报周报(2021.06.19-06.25) - 作者:Threatbook-安全小百科

安全威胁情报周报(2021.06.19-06.25) – 作者:Threatbook

一周情报摘要金融威胁情报继内蒙古、青海之后,四川清理关停虚拟货币“挖矿”虚拟货币遭致命重击:央行约谈六大机构香港证券交易所在内的多家金融机构因网络服务中断遭受影响FIN7 冒充美国证券...
admin的头像-安全小百科admin3年前
260
Buf早餐铺 | DHS:33款紧急app中18款存在安全漏洞;知名安全专家John McAfee的Twitter账户被黑 - 作者:Elaine_z-安全小百科

Buf早餐铺 | DHS:33款紧急app中18款存在安全漏洞;知名安全专家John McAfee的Twitter账户被黑 – 作者:Elaine_z

今天是 1 月 2 号,2018 的第二天,FreeBuf 依然陪伴你。DHS:对紧急情况下使用的33个应用程序进行了审查,发现部分应用存在隐私和安全问题;EXMO加密货币交易所创始人在乌克兰遭到绑架;另有3个W...
admin的头像-安全小百科admin3年前
0570
Buf早餐铺 |  玩具制造商伟易达被FTC处以65万美元罚款;黑莓手机网站感染了Coinhive加密货币挖矿脚本;苹果针对 Spectre CPU 发布安全更新 - 作者:Elaine_z-安全小百科

Buf早餐铺 | 玩具制造商伟易达被FTC处以65万美元罚款;黑莓手机网站感染了Coinhive加密货币挖矿脚本;苹果针对 Spectre CPU 发布安全更新 – 作者:Elaine_z

今天的早餐铺包括:黑莓手机网站感染了Coinhive加密货币挖矿脚本;在Google Play上发现36个伪装成安全工具的恶意软件;Windows 7 装 CPU漏洞补丁后出现蓝屏 安全模式也进不了;苹果针对 Spectre...
admin的头像-安全小百科admin3年前
0340
Whats APT:浅谈APT攻击 - 作者:LinuxSelf-安全小百科

Whats APT:浅谈APT攻击 – 作者:LinuxSelf

Whats APT:浅谈APT横看成岭侧成峰,远近高低各不同APT(Advanced Persistent Threat):高级持续威胁,主要特点是利用手段高,攻击持续,高危害。换句话说其实当于持续性高级渗透,加上恶意的目的...
admin的头像-安全小百科admin3年前
0360
Buf早餐铺 | Linux之父评价Linux Spectre补丁是“彻底的垃圾”;中国白帽子获谷歌11.25万美元的奖励;中国迈进 “轻现金社会” 需破解金融信息安全难题 - 作者:Elaine_z-安全小百科

Buf早餐铺 | Linux之父评价Linux Spectre补丁是“彻底的垃圾”;中国白帽子获谷歌11.25万美元的奖励;中国迈进 “轻现金社会” 需破解金融信息安全难题 – 作者:Elaine_z

今天的早餐包括:中国白帽子发现可用于入侵 Pixel 智能手机的利用链,获得谷歌 11.25 万美元的奖励;土耳其网络网络军团黑客侵入美国前警长的推特账户;Opera浏览器在最新移动版本中禁用浏览器...
admin的头像-安全小百科admin3年前
090
漏洞组合拳 | 重置dedecms管理员后台密码重现及分析 - 作者:LSA-安全小百科

漏洞组合拳 | 重置dedecms管理员后台密码重现及分析 – 作者:LSA

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。0x00 概述2018年1月,网上爆出dedecms v5.7 sp2的前台任意...
admin的头像-安全小百科admin3年前
0220
BUF早餐铺 | 苹果iBoot源代码在GitHub上泄漏;加州选民数据库在此发生在线泄漏事件;Chrome浏览器7月开始会将所有http站点列为不安全 - 作者:Elaine_z-安全小百科

BUF早餐铺 | 苹果iBoot源代码在GitHub上泄漏;加州选民数据库在此发生在线泄漏事件;Chrome浏览器7月开始会将所有http站点列为不安全 – 作者:Elaine_z

今天的新闻包括:苹果 iBoot 源代码在 GitHub 上泄漏;加州选民数据库在此发生在线泄漏事件;Chrome浏览器 7 月开始会将所有 http 站点列为不安全;瑞士电信巨头 Swisscom 遭遇数据泄露,影响 80 万...
admin的头像-安全小百科admin3年前
080
PassGAN:一种关于密码破译的深度学习方法(二) - 作者:DigApis-安全小百科

PassGAN:一种关于密码破译的深度学习方法(二) – 作者:DigApis

II.背景和相关工作在这部分,我们展示关于深度学习和GANs的简短概述。然后,我们回顾密码破译的最新情况。A.    深度学习在90年代中期,一些机器学习方法,比如support vector machines[6...
admin的头像-安全小百科admin3年前
0570
币圈一日,人间十年:黑客想了三刻钟就笑了 - 作者:GeekPwn-安全小百科

币圈一日,人间十年:黑客想了三刻钟就笑了 – 作者:GeekPwn

导读:文中梳理了目前针对数字货币的十大安全威胁。在网络风险面前,人皆韭菜。毕竟,“比特币之父”中本聪的邮箱也曾被黑客光顾过。2018 年的春节比以往来的要晚一些。你还是习惯性地埋头刷手...
admin的头像-安全小百科admin3年前
0210