包含"lock the pc"的全部内容
2017年度北大软微学院创新创业论坛|悬镜分享DevSecOps的思考与实践 - 作者:悬镜安全实验室-安全小百科

2017年度北大软微学院创新创业论坛|悬镜分享DevSecOps的思考与实践 – 作者:悬镜安全实验室

2017年12月3日北京大学软微学院以“新时代、新征程、新梦想”为主题的2017年度创新创业年度论坛圆满落幕。 北京大学软件与微电子学院自2002年成立以来,秉承“开拓、求实、创业,严谨、进取、...
admin的头像-安全小百科admin3年前
090
2021工业信息安全技能大赛第一场部分wp - 作者:战争贩子-安全小百科

2021工业信息安全技能大赛第一场部分wp – 作者:战争贩子

1、 简单的梯形图WP:我们在观察到hpf文件的时候发现了文件的版本信息。综合分析此为使用和利时LE系列PLC编程软件(AutoThink) v3.1.5B3 版本可以打开的文件。2、 损坏的风机思路得到的是一个Pc...
admin的头像-安全小百科admin3年前
0190
安全威胁情报周报(06.28-07.04) - 作者:Threatbook-安全小百科

安全威胁情报周报(06.28-07.04) – 作者:Threatbook

一周威胁情报摘要金融威胁情报Crackonosh 恶意软件滥用 Windows 安全模式挖倔加密货币ATM 缺陷:攻击者可以利用 NFC 和 Android 应用程序入侵 ATMUrsnif 和 Cerberus 针对意大利的在线银行用户...
admin的头像-安全小百科admin3年前
0160
滴滴出行被下架!保护数据安全并非儿戏 - 作者:中科天齐软件安全中心-安全小百科

滴滴出行被下架!保护数据安全并非儿戏 – 作者:中科天齐软件安全中心

根据时间线显示:7月2日,网络安全审查办公室对“滴滴出行”启动网络安全审查,滴滴回应将积极配合,排查风险;7月3日,滴滴副总裁回应“数据打包给美国”:绝无可能,将坚决起诉维护权益;7月4日...
admin的头像-安全小百科admin3年前
0140
COM 对象的利用与挖掘 - 作者:tianxuanseclab-安全小百科

COM 对象的利用与挖掘 – 作者:tianxuanseclab

前言本文在FireEye的研究Hunting COM Objects[1]的基础上,讲述COM对象在IE漏洞、shellcode和Office宏中的利用方式以及如何挖掘可利用的COM对象,获取新的漏洞利用方式。COM对象简述COM(微软组...
admin的头像-安全小百科admin3年前
0120
从EASM到RBVM:漏洞评估最新技术趋势 - 作者:默安科技-安全小百科

从EASM到RBVM:漏洞评估最新技术趋势 – 作者:默安科技

引 | 漏洞评估的市场演变///漏洞评估主要是指识别和量化目标环境中的安全漏洞。从漏洞评估延伸而来的是漏洞管理。本文所描述的“漏洞管理”有别于广义上的漏洞管理全生命周期,而主要关注的是...
admin的头像-安全小百科admin3年前
0220
CVE-2021-1732 Win32kfull内核提权漏洞复现 - 作者:17608406504-安全小百科

CVE-2021-1732 Win32kfull内核提权漏洞复现 – 作者:17608406504

0x00 简介在2020年12月中旬发现的蔓灵花(BITTER)组织的攻击组件的分析过程中发现其利用了win32kfull模块的一个0day漏洞,该漏洞是在 win32kfull.sys 中的可以实现内核提权的漏洞,该漏洞利用W...
admin的头像-安全小百科admin3年前
0190
所有Windows系统都存在PrintNightmare漏洞,且被广泛利用 - 作者:晶颜123-安全小百科

所有Windows系统都存在PrintNightmare漏洞,且被广泛利用 – 作者:晶颜123

近日,微软警告Windows用户称,Windows Print Spooler服务中存在未修补的严重漏洞。本以为漏洞已被修复,意外披露PoC这个被称为“PrintNightmare”的漏洞是在安全研究人员意外发布概念验证(PoC...
admin的头像-安全小百科admin3年前
0110
mongo-express 远程代码执行漏洞分析 - 作者:合天智汇-安全小百科

mongo-express 远程代码执行漏洞分析 – 作者:合天智汇

搭建调试环境,调试 CVE-2019-10758 漏洞,学习nodejs 沙箱绕过,以及nodejs 远程调试。目前网上关于该漏洞的基于docker的远程调试分析写的很泛,本文从初学者角度分析调试漏洞成因,特别是在ch...
admin的头像-安全小百科admin3年前
0250
从外网代码审计到三层内网各种漏洞拿到域控 - 作者:211124332-安全小百科

从外网代码审计到三层内网各种漏洞拿到域控 – 作者:211124332

前言本次靶场要求:提示: http://www.cocat.cc/web.zip四个root.txt分别在四台机子用户目录下拿到三个及格拿下四个满分代码审计 Getshell首先是一个站:cocat.cc通过提示把它的备份文件下载到...
admin的头像-安全小百科admin3年前
0130