包含"exploit software"的全部内容
BUF 早餐铺 | CODESYS WebVisu 产品出现严重漏洞,影响 100 多款 ICS 系统;俄罗斯暗网出现新勒索软件 GrandCrab;CoinCheck 遭攻击后,日本金融监管机构开始审计 - 作者:Sphinx-安全小百科

BUF 早餐铺 | CODESYS WebVisu 产品出现严重漏洞,影响 100 多款 ICS 系统;俄罗斯暗网出现新勒索软件 GrandCrab;CoinCheck 遭攻击后,日本金融监管机构开始审计 – 作者:Sphinx

今天是2018年2月6日星期二,今天的早餐铺主要内容有:CODESYS WebVisu 产品出现严重漏洞,影响 100 多款 ICS 系统;俄罗斯暗网出现新勒索软件 GrandCrab;CoinCheck 遭攻击后,日本金融监管机构...
admin的头像-安全小百科admin3年前
0380
FreeBuf 2018年企业安全月报(二月刊) - 作者:Sphinx-安全小百科

FreeBuf 2018年企业安全月报(二月刊) – 作者:Sphinx

“It takes 20 years to build a reputation and few minutes of cyber-incident to ruin it.(20年建立起的声誉,几分钟的网络事件就可以完全毁掉)- Stephane Nappo安全漏洞预警思科修复安全...
admin的头像-安全小百科admin3年前
0450
用鱼竿、鱼钩、鱼饵和彩蛋模拟一次网络渗透 - 作者:flagellantX-安全小百科

用鱼竿、鱼钩、鱼饵和彩蛋模拟一次网络渗透 – 作者:flagellantX

*本文原创作者:flagellantX,本文属FreeBuf原创奖励计划,未经许可禁止转载 一、工具鱼竿:基于golang语言的CHAOS远程后门(作者是巴西的开源爱好者)https://github.com/tiagorlampert/CHA...
admin的头像-安全小百科admin3年前
0350
APT追踪 | 尼日利亚黑客组织再起花式攻击 - 作者:dongxun-安全小百科

APT追踪 | 尼日利亚黑客组织再起花式攻击 – 作者:dongxun

一、概述今年 3 月,东巽科技 2046Lab 再一次跟踪到一起源自非洲的黑客组织攻击事件,和之前的攻击事件《折翼的雏鹰:尼日利亚某黑客组织溯源》类似,攻击者利用自己的PC进行木马测试后,未删除...
admin的头像-安全小百科admin3年前
0530
工业控制系统(ICS)安全专家必备的测试工具和安全资源 - 作者:物联网安全实验室-安全小百科

工业控制系统(ICS)安全专家必备的测试工具和安全资源 – 作者:物联网安全实验室

工业控制系统(ICS)通常被安全行业用来测试网络和应用中的漏洞。在这里,您可以找到综合工业控制系统(ICS)工具列表,其中包括在所有企业环境中执行渗透测试操作。工业管理系统(ICS / SCADA)现...
admin的头像-安全小百科admin3年前
0300
FACT:一款固件类比分析测试平台 - 作者:Murkfox-安全小百科

FACT:一款固件类比分析测试平台 – 作者:Murkfox

0x01 工具简介1.FACT 全称 Firmware Analysis and Comparison Tool 是一个拥有WEB端的自动化固件测试平台。2.旨在自动执行固件安全分析(路由器,物联网,UEFI,网络摄像头,无人驾驶飞机.........
admin的头像-安全小百科admin3年前
060
Office系列漏洞之CVE-2017-11882 - 作者:四维创智4DOGS-安全小百科

Office系列漏洞之CVE-2017-11882 – 作者:四维创智4DOGS

一、漏洞简介CVE-2017-11882属于缓冲区溢出类型漏洞,产生漏洞原因于EQNEDT32.EXE(微软office自带公式编辑器)进程在读入包含MathType的ole数据时,在拷贝公式字体名称(Font Name数据)时没有...
admin的头像-安全小百科admin3年前
0110
Vulnhub靶机Wakanda渗透测试攻略 - 作者:laffray-安全小百科

Vulnhub靶机Wakanda渗透测试攻略 – 作者:laffray

前言Wakanda是一个新的交易市场网站,很快会上线了。你的目标是通过黑客技术找到“振金”的确切位置。本vulnhub靶机环境由xMagass开发,并托管于Vulnhub,这台靶机上包含了很多很酷的技巧。百度...
admin的头像-安全小百科admin3年前
0470
检测Hooks和ROP攻击:示例方法 - 作者:浪子_三少-安全小百科

检测Hooks和ROP攻击:示例方法 – 作者:浪子_三少

翻译稿件: 原始文章: https://www.apriorit.com/dev-blog/536-detecting-hook-and-rop-attacks 虽然有许多创新系统可确保软件安全。 但是许多应用程序仍然容易受到hooks和return-oriented p...
admin的头像-安全小百科admin3年前
0140
NSA新型APT框架曝光:DarkPulsar - 作者:Freddy-安全小百科

NSA新型APT框架曝光:DarkPulsar – 作者:Freddy

前言2017年3月,ShadowBrokers放出了一份震惊世界的机密文档,其中包括两个框架:DanderSpritz和FuzzBunch。DanderSpritz完全由插件组成,用于收集情报、利用漏洞和操控已接管的设备。它基于Jav...
admin的头像-安全小百科admin3年前
0870