包含"hacking new"的全部内容
浅谈信息收集 - 作者:Johnson666-安全小百科

浅谈信息收集 – 作者:Johnson666

写在前面信息收集对于渗透测试来说是很重要的,是渗透测试的前期准备工作,俗话说知己知彼,才能百战不殆。掌握了对目标的足够信息,我们才能更好地开展渗透测试。信息收集的方式可以分为两种:...
admin的头像-安全小百科admin3年前
0130
第一个利用 SolarWinds 漏洞以入侵欧盟国家的组织 - 作者:Avenger-安全小百科

第一个利用 SolarWinds 漏洞以入侵欧盟国家的组织 – 作者:Avenger

一家名为 Prodaft 的瑞士网络安全公司声称发现了与 SolarWinds 攻击有关的另一起网络攻击。Prodaft 的安全研究员表示,自从去年八月开始黑客组织 Silverfish 就以政府和公司为目标进行了大规模...
admin的头像-安全小百科admin3年前
0100
FreeBuf早报 | 以色列650万选民信息泄露;2020年网络欺诈总损失560亿美元 - 作者:yannichen-安全小百科

FreeBuf早报 | 以色列650万选民信息泄露;2020年网络欺诈总损失560亿美元 – 作者:yannichen

全球动态1. 2020年网络欺诈总损失达560亿美元,身份欺诈占大头24日,分析公司Javelin Strategy&Research表示,2020年网络欺诈总损失额攀升至560亿美元,其中身份欺诈占430亿美元。[外刊-阅读原...
admin的头像-安全小百科admin3年前
090
1Password 和 LastPass 在原理上来说谁更安全? - 作者:idguardoffline-安全小百科

1Password 和 LastPass 在原理上来说谁更安全? – 作者:idguardoffline

要判断一个密码管理器的安全性如何,应该从保密性和可用性两个角度去分析。很多人在提到安全的时候立马就能想到保密性,比如:开发者会不会给软件留后门偷我的数据?黑客能不能黑进服务器拿到我...
admin的头像-安全小百科admin3年前
0150
MSSQL数据库攻击实战指北 - 作者:深信服千里目安全实验室-安全小百科

MSSQL数据库攻击实战指北 – 作者:深信服千里目安全实验室

前言一年一度的网络安全建设成果检验即将开始,在网络安全实战攻防演练这场最关键的战役中,办公应用系统、Web中间件,数据库等是攻击方主要的攻击对象,由于使用量最大,数据库往往会成为攻击...
admin的头像-安全小百科admin3年前
0800
英国国家网络安全中心宣布俄罗斯为网络空间主要威胁 - 作者:Avenger-安全小百科

英国国家网络安全中心宣布俄罗斯为网络空间主要威胁 – 作者:Avenger

英国国家网络安全中心(NCSC)主任 Lindy Cameron 上周五表示,俄罗斯已经是英国的网络空间的最大威胁。Lindy Cameron 表示,网络安全领域和其他领域类似,俄罗斯对英国都构成了最严重、最紧急...
admin的头像-安全小百科admin3年前
0120
FreeBuf早报 | Ziggy勒索软件退还赎金;PHP的Git Server被黑客入侵 - 作者:sanfenqiantu-安全小百科

FreeBuf早报 | Ziggy勒索软件退还赎金;PHP的Git Server被黑客入侵 – 作者:sanfenqiantu

全球动态1. Ziggy勒索软件管理员宣布将退还已支付的受害者的赎金Ziggy勒索软件的管理员前段日子宣布关闭该勒索软件,现在他们又承诺将归还受害者的赎金。[外刊-阅读原文]2. CompuCom 托管服务提...
admin的头像-安全小百科admin3年前
080
PHP官方Git库被植入恶意代码,一次“恶搞”的供应链攻击 - 作者:kirazhou-安全小百科

PHP官方Git库被植入恶意代码,一次“恶搞”的供应链攻击 – 作者:kirazhou

3月28日,PHP项目维护者Nikita Popov表示,攻击者假冒他和PHP作者Rasmus Lerdorf 的名义向 php-src 库加入了两个恶意 commits。声称是修正文字输入错误,但实际上是植入后门实现远程代码执行。P...
admin的头像-安全小百科admin3年前
0120
红蓝对抗提权篇之一文看懂提权 - 作者:yanmie-安全小百科

红蓝对抗提权篇之一文看懂提权 – 作者:yanmie

HW期间,为防范钓鱼,即日起FreeBuf将取消投稿文章的一切外部链接。给您带来的不便,敬请谅解~一、计算机中的权限1.1 不同的权限系统权限在不同的应用中有着不同的分类,与安全相关的大致上我们...
admin的头像-安全小百科admin3年前
0280
FreeBuf早报 | Lazarus黑客组织袭击了南非货运;VMware通报严重漏洞 - 作者:Sandra1432-安全小百科

FreeBuf早报 | Lazarus黑客组织袭击了南非货运;VMware通报严重漏洞 – 作者:Sandra1432

全球动态1. eSentire警告新型网络钓鱼攻击,在LinkedIn上投简历和收邮件需留心受 COVID-19 大流行的影响,许多人都选择了在领英(LinkedIn)等平台上找寻新的工作机会。然而根据安全公司 eSenti...
admin的头像-安全小百科admin3年前
090