搜索精彩内容
包含"que es spam"的全部内容
[转]Typecho install.php 后门代码分析
有一天凌晨听其他师傅说typecho留了后门,因为吃鸡太晚了就没看。 后面想分析的时候,后发现原文章没了,搜索引擎的缓存都是乱的。。。。 找了好久也没有找到,于是问了下其他看过的师傅漏洞位...
BUF早餐铺 | 微软6月修复50个漏洞;谷歌将移除远程网站安装Chrome插件的功能;Mac的代码签名机制出漏洞;AcFun泄露数千万条用户数据 – 作者:AngelaY
*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。 端午要来了,吃肉粽还是吃白糖粽?各位 Buffer 早上好,今...
伪造电子邮件以及制造电子邮件炸弹的攻防探讨 – 作者:Macr0phag3
*本文作者:Macr0phag3,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。前言想必熟悉 kali 或者接触过 smtp 相关分析的人都听说过 Swaks 这个工具。它号称 SMTP 界的瑞士军刀。工具会使固然...
开源蜜罐测评报告 – 作者:陌度
被人问到各种蜜罐的测评然后就想写一下各种开源蜜罐的测评报告,各种开源蜜罐地址可以在下面找到我也将按照里面的模板进行测评。https://github.com/paralax/awesome-honeypots/blob/master/REA...
2019 年第三季度电子邮件安全趋势 – 作者:softnext守内安
根据 ASRC 研究中心 (Asia Spam-message Research Center) 与守内安的观察,2019 年第三季不论是垃圾邮件或攻击邮件,在数量上都有明显上升。钓鱼邮件以及经过变化后的附件文件钓鱼邮件,是所有...
FreeBuf早报|美国政府要求用户警惕假日欺诈和恶意软件;微软Defender杀毒软件将发布Linux版;10款APP被点名 – 作者:shidongqi
FreeBuf早报,安全圈值得关注的每日大事件 【全球动态】1.美国政府要求用户警惕假日欺诈和恶意软件美国国土安全部(DHS)鼓励美国消费者警惕通常在每年假日季节开始瞄准的恶意活动和诈骗。“随...
Phorpiex僵尸网络技术分析(一) – 作者:Kriston
Phorpiex僵尸网络中有超过1,000,000台被感染的Windows计算机。 在以前的文章中写了关于僵尸网络体系结构,其命令和控制基础架构以及货币化方法的文章:《Phorpiex Breakdown》,《In the Footst...
LokiBot Android银行木马新变种 – 作者:暗影安全实验室
1. 简介 2020年5月左右,ThreatFabric分析师发现了一种新型的银行恶意软件,称为BlackRock。经过调查,发现大量代码继承自Xerxes银行恶意软件,Xerxes本身就是LokiBotAndroid银行木马的变种。Xe...
ModSecurity-web应用守护之神 – 作者:8lingnb
2020年12月,写作背景是一个宁静的夜晚,本篇文章主要是为大家带来一些开源WAF的介绍方便可以使用开源产品搭建靶机环境,增强对waf的认识,大佬们路过轻喷。Web应用防护系统(也称:网站应用级...
CVE-2021-21972 vSphere Client RCE复现,附POC & EXP – 作者:公众号黑客前沿
漏洞简介vSphere 是 VMware 推出的虚拟化平台套件,包含 ESXi、vCenter Server 等一系列的软件。其中 vCenter Server 为 ESXi 的控制中心,可从单一控制点统一管理数据中心的所有 vSphere 主机...