包含"HI TECH ACT"的全部内容
FreeBuf早报丨No More Ransom项目使勒索软件犯罪团队利润至少减少1.08亿美元;BT客户端BitLord被发现捆绑间谍软件苹果合同工定期监听 Siri 录音 - 作者:Karunesh91-安全小百科

FreeBuf早报丨No More Ransom项目使勒索软件犯罪团队利润至少减少1.08亿美元;BT客户端BitLord被发现捆绑间谍软件苹果合同工定期监听 Siri 录音 – 作者:Karunesh91

FreeBuf早报,安全圈值得关注的每日大事件 【全球动态】1.GitHub回应突然断供:身不由己,无权提前通知预警【阅读原文】近日,来自伊朗、克里米亚等地工程师发现,自己的GitHub账户突然无法...
admin的头像-安全小百科admin3年前
060
Weblogic任意文件读取和任意文件上传 - 作者:陌上花开樱如雪-安全小百科

Weblogic任意文件读取和任意文件上传 – 作者:陌上花开樱如雪

引言weblogic中两个CVE漏洞比较有意思,所以复现一下,该两个漏洞需要在poc中加入用户名和密码(cookie)才能实现。环境搭建 环境搭建: 首先安装weblogic 下载地址 http://www.oracle.com...
admin的头像-安全小百科admin3年前
0100
工控系统安全测试用例 - 作者:VllTomFord-安全小百科

工控系统安全测试用例 – 作者:VllTomFord

        Tide安全团队计划把《工控安全从入门到实战》做为工控的一个专题系列,从工控安全基础知识到工控安全入门、从协议分析到蜜罐技术、从漏洞利用到攻击防护,一点一点揭开工控安全的神...
admin的头像-安全小百科admin3年前
0190
ATT&CK之后门持久化 - 作者:alphalab-安全小百科

ATT&CK之后门持久化 – 作者:alphalab

前言 在网络安全的世界里,白帽子与黑帽子之间无时无刻都在进行着正与邪的对抗,似乎永无休止。正所谓,道高一尺魔高一丈,巨大的利益驱使着个人或组织利用技术进行不法行为,花样层出不穷,...
admin的头像-安全小百科admin3年前
0110
Typo3 CVE-2019-12747 反序列化漏洞分析 - 作者:Knownsec知道创宇-安全小百科

Typo3 CVE-2019-12747 反序列化漏洞分析 – 作者:Knownsec知道创宇

作者:mengchen@知道创宇404实验室时间:2019年7月31日1. 前言TYPO3是一个以PHP编写、采用GNU通用公共许可证的自由、开源的内容管理系统。2019年7月16日,RIPS的研究团队公开了Typo3 CMS的一个...
admin的头像-安全小百科admin3年前
0100
[红日安全]Web安全Day2 - XSS跨站实战攻防 - 作者:Setup-安全小百科

[红日安全]Web安全Day2 – XSS跨站实战攻防 – 作者:Setup

文章首发先知红日安全专栏1.XSS漏洞概述1.1 漏洞简介跨站脚本攻击—XSS(Cross Site Script),是指攻击者通过在Web页面中写入恶意脚本,造成用户在浏览页面时,控制用户浏览器进行操作的攻击方...
admin的头像-安全小百科admin3年前
0510
多方安全计算热点:隐私保护集合求交技术(PSI)分析研究报告 - 作者:百度安全实验室-安全小百科

多方安全计算热点:隐私保护集合求交技术(PSI)分析研究报告 – 作者:百度安全实验室

【本报告由百度安全实验室与上海交通大学LATTICE 实验室联合完成,转载请注明出处】隐私保护集合交集(Private Set Intersection, PSI) 计算属于安全多方计算领域的特定应用问题,不仅具有重要的...
admin的头像-安全小百科admin3年前
0130
FreeBuf早报丨美设立新任务小组以应对俄罗斯对2020年大选的干预问题;安全漏洞导致Suprema Biostar 2百万人指纹数据曝光;卡巴斯基杀毒软件会泄漏用户ID - 作者:Karunesh91-安全小百科

FreeBuf早报丨美设立新任务小组以应对俄罗斯对2020年大选的干预问题;安全漏洞导致Suprema Biostar 2百万人指纹数据曝光;卡巴斯基杀毒软件会泄漏用户ID – 作者:Karunesh91

【全球动态】1.Twitter测试新功能,利用机器学习技术过滤不相关内容【阅读原文】Twitter今日表示,该公司正利用机器学习技术来过滤一些不相关的内容, 以便用户关注特定主题,并查看高质量的帖...
admin的头像-安全小百科admin3年前
060
SecWiki周刊(第285期) - 作者:SecWiki-安全小百科

SecWiki周刊(第285期) – 作者:SecWiki

安全资讯[观点]  网络安全“圣地”之行https://mp.weixin.qq.com/s/xxU0R5eVcP_42VVd2DQeXQ安全技术[编程技术]  教会微信:突破文件发送100M限制https://mp.weixin.qq.com/s/WfYJDY9OymRTig...
admin的头像-安全小百科admin3年前
070
CTF靶场系列-Pentester Lab: From SQL injection to Shell: PostgreSQL edition - 作者:陌度-安全小百科

CTF靶场系列-Pentester Lab: From SQL injection to Shell: PostgreSQL edition – 作者:陌度

下载地址https://download.vulnhub.com/pentesterlab/from_sqli_to_shell_pg_edition_i386.iso 实战演练使用netdiscover命令查找靶机的IP。使用nmap查看靶机开放的端口打开浏览器直接用sqlmap就...
admin的头像-安全小百科admin3年前
0130