包含"hacking new"的全部内容
FreeBuf早报 | MoFi路由器中发现多个漏洞;美国哈特福德市因勒索攻击推迟开学 - 作者:Sandra1432-安全小百科

FreeBuf早报 | MoFi路由器中发现多个漏洞;美国哈特福德市因勒索攻击推迟开学 – 作者:Sandra1432

全球动态1. 美国哈特福德市因勒索软件攻击推迟开学因勒索软件攻击影响了学区用来管理校车和交通路线的IT系统,美国康涅狄格州哈特福德市学校被迫推迟了开学。此次事件影响了学校的多个内部IT系...
admin的头像-安全小百科admin3年前
0100
Linux系统利用可执行文件的Capabilities实现权限提升 - 作者:regitnew-安全小百科

Linux系统利用可执行文件的Capabilities实现权限提升 – 作者:regitnew

一、操作目的和应用场景Capabilities机制是在Linux内核2.2之后引入的,原理很简单,就是将之前与超级用户root(UID=0)关联的特权细分为不同的功能组,Capabilites作为线程(Linux并不真正区分...
admin的头像-安全小百科admin3年前
070
FreeBuf早报 | Windows XP源代码疑似泄密自学术界;LV修复账号接管漏洞 - 作者:Sandra1432-安全小百科

FreeBuf早报 | Windows XP源代码疑似泄密自学术界;LV修复账号接管漏洞 – 作者:Sandra1432

全球动态1. 推特向开发者警示:私有应用密钥和账号令牌有暴露风险近日,推特向开发者发布电子邮件,警告称由于 BUG 他们的私有应用密钥和账号令牌可能已经被暴露。在这份邮件中,推特表示这些私...
admin的头像-安全小百科admin3年前
0160
Web渗透测试:信息收集篇 - 作者:MrAnonymous-安全小百科

Web渗透测试:信息收集篇 – 作者:MrAnonymous

在之前的一系列文章中,我们主要讲了内网渗透的一些知识,而在现实中,要进行内网渗透,一个很重要的前提便是:你得能进入内网啊!所以,从这篇文章开始,我们将开启Web渗透的学习(内网渗透系...
admin的头像-安全小百科admin3年前
0120
网络安全之路:我的系统性渗透测试学习框架 - 作者:hacking疯狂网络人-安全小百科

网络安全之路:我的系统性渗透测试学习框架 – 作者:hacking疯狂网络人

没有兴趣,何来成就,难道就只是为了咕噜猫?hahaha(听不懂吧,没关系,只是因为加密了,你能从我的笔记中找到答案么嘿嘿嘿嘿!!!)注意:以下内容仅记录本人当时学习时任然不知的相关知识。...
admin的头像-安全小百科admin3年前
0310
SecWiki周刊(第346期) - 作者:SecWiki-安全小百科

SecWiki周刊(第346期) – 作者:SecWiki

本期关键字:红蓝对抗、内存马检测、透视APT、TG开源情报、反馈式模糊测试、安全审计插件、新实体发现、黑手画像、特征工程、APP隐私合规、软件成分分析等。2020/10/12-2020/10/18安全技术[Web...
admin的头像-安全小百科admin3年前
0140
FreeBuf早报 | 赵立坚:美国应停止贼喊捉贼;勒索软件Darkside捐款2万美元 - 作者:Megannainai-安全小百科

FreeBuf早报 | 赵立坚:美国应停止贼喊捉贼;勒索软件Darkside捐款2万美元 – 作者:Megannainai

全球动态1.在线游戏Street Mobster有严重漏洞, 190万个用户的数据易泄露研究人员发现大型多人在线游戏Street Mobster有一个严重漏洞。该漏洞被利用,可能导致玩家的用户名,电子邮件地址和密码...
admin的头像-安全小百科admin3年前
090
FreeBuf早报 | 印尼希望颁布《个人数据保护法》;QNAP修复了漏洞 - 作者:Megannainai-安全小百科

FreeBuf早报 | 印尼希望颁布《个人数据保护法》;QNAP修复了漏洞 – 作者:Megannainai

全球动态1.微软向Office 365添加更新,以防止钓鱼攻击微软宣布,将推出三个更新,旨在增强Office 365应用生态系统安全性。这些保护主要是防止Office 365用户遭受基于应用程序的网络钓鱼攻击。[...
admin的头像-安全小百科admin3年前
080
FreeBuf早报 | 腾讯游戏告赢物理外挂“蜂刺”厂商;黑客从KuCoin窃取超1.5亿美元 - 作者:Megannainai-安全小百科

FreeBuf早报 | 腾讯游戏告赢物理外挂“蜂刺”厂商;黑客从KuCoin窃取超1.5亿美元 – 作者:Megannainai

全球动态1.Mount Locker勒索软件攻击企业,曾要求数百万美元的赎金从2020年7月底开始,勒索软件Mount Locker开始攻击企业网络。根据受害人的赎金记录显示, Mount Locker团伙曾要求支付数百万美...
admin的头像-安全小百科admin3年前
0100
FreeBuf早报 | Intcomex被黑,1TB数据被盗;国家网信办查处第三批存在问题网站 - 作者:Megannainai-安全小百科

FreeBuf早报 | Intcomex被黑,1TB数据被盗;国家网信办查处第三批存在问题网站 – 作者:Megannainai

全球动态1.微软星期二修复了87个漏洞随着微软星期二补丁程序安全更新发布,该公司已发布了针对产品中的87个漏洞的修复程序,其中有12个为“严重”漏洞,有74个为“重要”漏洞。[外刊-阅读原文]2...
admin的头像-安全小百科admin3年前
070