包含"eterna blue"的全部内容
FreeBuf 2018年企业安全月报(二月刊) - 作者:Sphinx-安全小百科

FreeBuf 2018年企业安全月报(二月刊) – 作者:Sphinx

“It takes 20 years to build a reputation and few minutes of cyber-incident to ruin it.(20年建立起的声誉,几分钟的网络事件就可以完全毁掉)- Stephane Nappo安全漏洞预警思科修复安全...
admin的头像-安全小百科admin3年前
0480
阻止WannaCry的英雄被FBI带走,未来路在何方? - 作者:GeekPwn-安全小百科

阻止WannaCry的英雄被FBI带走,未来路在何方? – 作者:GeekPwn

世界每天都在变化,太阳升起的时间、每个浪花拍岸的角度、细胞走向衰老的节奏......我们仰视的英雄,除了人生中那个让他功成名就的决定外,剩下的日子里又是什么样的呢?从轰动世界的黑客英雄到...
admin的头像-安全小百科admin3年前
0170
悬镜安全丨全球一周安全情报(7.30-8.5) - 作者:悬镜安全实验室-安全小百科

悬镜安全丨全球一周安全情报(7.30-8.5) – 作者:悬镜安全实验室

纵观全球态势,感知安全天下。悬镜安全精心筛选过去一周全球安全大事。 01汽车共享应用中存在安全漏洞卡巴斯基实验室的研究人员最近分析了十几个汽车共享公司提供的移动应用程序,发现了可以被...
admin的头像-安全小百科admin3年前
050
深入解析新型加密货币挖矿恶意软件ZombieBoy - 作者:Hydralab-安全小百科

深入解析新型加密货币挖矿恶意软件ZombieBoy – 作者:Hydralab

延续了2018年加密货币挖矿恶意软件的趋势,我发现了另一种类似于5月初发现的“MassMine”的挖矿恶意软件。我把这个家族称为ZombieBoy,因为它使用了一个名为ZombieBoyTools的工具来释放第一个dl...
admin的头像-安全小百科admin3年前
0180
BUF早餐铺 | 谷歌记录用户位置信息;英特尔处理器曝出新漏洞;TLS 1.3作为正式标准发布;工信部组织开展电信和互联网行业网络安全检查 - 作者:AngelaY-安全小百科

BUF早餐铺 | 谷歌记录用户位置信息;英特尔处理器曝出新漏洞;TLS 1.3作为正式标准发布;工信部组织开展电信和互联网行业网络安全检查 – 作者:AngelaY

各位 Buffer 早上好,今天是 2018 年 8 月 15 日星期三,农历七月初五。今天份的 BUF 早餐内容有:即使关闭“位置历史记录”,谷歌还是会记录用户位置信息;研究人员披露英特尔处理器新漏洞;IE...
admin的头像-安全小百科admin3年前
0400
研究人员新发现,发送传真即可入侵网络 - 作者:Covfefe-安全小百科

研究人员新发现,发送传真即可入侵网络 – 作者:Covfefe

如果黑客只有一个传真机号码,那么他最多可以利用到什么程度呢?不管你信不信,你的传真机号码对于黑客来说,已经足够让他们得到打印机的完整权限,甚至可以顺便渗透其余已经连接的网络。CheckP...
admin的头像-安全小百科admin3年前
0220
NSA工具包实战--32位XP系统(MS17-010) - 作者:漏斗社区-安全小百科

NSA工具包实战–32位XP系统(MS17-010) – 作者:漏斗社区

近期因为工控安全大赛的原因,遇到了32系统存在17-010用matesploit无法利用的缘故。目前斗哥的metasploit v4.17.2-dev只支持win7x64、win2008x64、win8x64这几种系统的Getshell方式。本文记录斗...
admin的头像-安全小百科admin3年前
0210
WannaMine僵而不死:假装被美国土安全局查封 - 作者:Threatbook-安全小百科

WannaMine僵而不死:假装被美国土安全局查封 – 作者:Threatbook

概要WannaMine是一个以挖取门罗币为目的的僵尸网络,最早于2017年10月被国外网络安全厂 商曝光,因同样使用永恒之蓝(EternalBlue)漏洞进行扩散(与Wannacry相似)而得名。据微 步在线黑客画像系统...
admin的头像-安全小百科admin3年前
0320
初探APT攻击 - 作者:i春秋学院-安全小百科

初探APT攻击 – 作者:i春秋学院

i春秋作家:天析0x1:关于APT的相关介绍:APT是什么?      APT(AdvancedPersistent Threat)高级持续性威胁。是指组织(特别是政府)或者小团体利用先进的攻击手段对特定目标进行长期持续性...
admin的头像-安全小百科admin3年前
070
瑞星2018勒索病毒全面分析报告 - 作者:瑞星-安全小百科

瑞星2018勒索病毒全面分析报告 – 作者:瑞星

一、勒索病毒简介勒索病毒是黑客通过锁屏、加密等方式劫持用户设备或文件,并以此敲诈用户钱财的恶意软件。黑客利用系统漏洞或通过网络钓鱼等方式,向受害电脑或服务器植入病毒,加密硬盘上的文...
admin的头像-安全小百科admin3年前
0180