包含"captcha"的全部内容
威胁预警 | Nexus Repository Manager三个新漏洞已被用于挖矿木马传播 - 作者:阿里云安全-安全小百科

威胁预警 | Nexus Repository Manager三个新漏洞已被用于挖矿木马传播 – 作者:阿里云安全

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。背景近日,阿里云安全监测到watchbog挖矿木马使用新曝光的Nexus Repos...
admin的头像-安全小百科admin3年前
0180
2019 Bots自动化攻击趋势预测 - 作者:riversecurity-安全小百科

2019 Bots自动化攻击趋势预测 – 作者:riversecurity

2018年全球各地各产业对外数据泄露事件频传,总计超过17亿次的数据外泄使得后续欺诈问题无孔不入。我们必须意识到,攻击者目前手中持有的数据信息比以往任何时候都多,身份证、手机号、银行卡号...
admin的头像-安全小百科admin3年前
040
SecWiki周刊(第263期) - 作者:SecWiki-安全小百科

SecWiki周刊(第263期) – 作者:SecWiki

安全资讯[法规]  中央网信办关于开展App安全认证工作的公告 http://gkml.samr.gov.cn/nsjg/rzjgs/201903/t20190315_292035.html?from=timeline&isappinstalled=0[观点]  肖力:从RSA20...
admin的头像-安全小百科admin3年前
0180
Web弱口令通用检测方法探究 - 作者:Tide重剑无锋-安全小百科

Web弱口令通用检测方法探究 – 作者:Tide重剑无锋

注意:本脚本只是探讨通用web口令破解的可行性,所有测试请自行搭建靶机环境或者在拿到目标系统相关授权后再进行测试。文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不...
admin的头像-安全小百科admin3年前
080
Python安全工具源码分析:wydomain - 作者:c01d-安全小百科

Python安全工具源码分析:wydomain – 作者:c01d

工具介绍wydomain是猪猪侠开发的一款子域名信息搜集工具,因其枚举速度快,结果准确,成为不少白帽居家旅行的必备神器。工具主要分为两个模块,dnsburte模块和wydomain模块,dnsburte模块通过用...
admin的头像-安全小百科admin3年前
0120
ThinkPHP 命令执行漏洞-02 - 作者:fightzhong-安全小百科

ThinkPHP 命令执行漏洞-02 – 作者:fightzhong

前言ThinkPHP官方在2019年1月11日更新了补丁,修复了一个远程代码执行漏洞。5.0.x补丁:https://github.com/top-think/framework/commit/4a4b5e64fa4c46f851b4004005bff5f3196de0035.1.x补丁:htt...
admin的头像-安全小百科admin3年前
0150
CTF靶场系列-Pentester Lab: Web For Pentester II - 作者:陌度-安全小百科

CTF靶场系列-Pentester Lab: Web For Pentester II – 作者:陌度

下载地址https://download.vulnhub.com/pentesterlab/web_for_pentester_II_i386.iso 实战演练使用netdiscover命令查找靶机的IP。使用nmap查看靶机开放的端口看来这个靶机只有web服务SQL inject...
admin的头像-安全小百科admin3年前
0110
【FreeBuf字幕组】Web安全漏洞系列:2019 Google CTF题型讲解 - 作者:Darry端-安全小百科

【FreeBuf字幕组】Web安全漏洞系列:2019 Google CTF题型讲解 – 作者:Darry端

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。内容介绍本课程围绕2019 Google CTF中的Pastetastic一题展开学习。通...
admin的头像-安全小百科admin3年前
0200
对抗效果提高5倍,网易易盾在推理拼图验证码上都做了哪些打磨? - 作者:wangyiyunyidun-安全小百科

对抗效果提高5倍,网易易盾在推理拼图验证码上都做了哪些打磨? – 作者:wangyiyunyidun

最近,网易易盾正式对外发布了推理拼图验证码。用户只需要拖动需要交换的2个图块,复原出图片,即可完成验证。背后,网易易盾则通过图片完整性以及生物行为轨迹,校验出进行该操作的是否为正常...
admin的头像-安全小百科admin3年前
050
行为式验证码家族再添一员 网易易盾推出推理拼图验证码 - 作者:wangyiyunyidun-安全小百科

行为式验证码家族再添一员 网易易盾推出推理拼图验证码 – 作者:wangyiyunyidun

​​近日,网易易盾正式对外推出推理拼图验证码,通过业内首创的逻辑推理+图块形式,解决找回密码、账号解冻、拉新领券等高安全等级场景下,人机高精准识别的需求。 前台使用上,用户只需要拖...
admin的头像-安全小百科admin3年前
0150