包含"infosec"的全部内容
BUF早餐铺 | 中小企业将钓鱼列为首要攻击威胁;Wi-Fi联盟宣布新WPA3安全标准;WordPress被曝未修复的漏洞;Windows 10快捷方式功能可被利用执行恶意代码;特制汽车可在500米外入侵手机 - 作者:AngelaY-安全小百科

BUF早餐铺 | 中小企业将钓鱼列为首要攻击威胁;Wi-Fi联盟宣布新WPA3安全标准;WordPress被曝未修复的漏洞;Windows 10快捷方式功能可被利用执行恶意代码;特制汽车可在500米外入侵手机 – 作者:AngelaY

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。 高温来袭,注意防暑降温,不要着凉哦~各位  Buffer 早上好,...
admin的头像-安全小百科admin3年前
0250
BUF早餐铺 | 加密漏洞影响大量蓝牙设备;电子邮件攻击急剧上升,邮件安全风险增大;APP 注销难引官媒关注,人民日报点评称要保障信息安全 - 作者:AngelaY-安全小百科

BUF早餐铺 | 加密漏洞影响大量蓝牙设备;电子邮件攻击急剧上升,邮件安全风险增大;APP 注销难引官媒关注,人民日报点评称要保障信息安全 – 作者:AngelaY

稻花香里说丰年,听取蛙声一片。 各位 Buffer 早上好,今天是 2018 年 7 月 26 日星期四,农历六月十四。今天份的 BUF早餐内容有:加密漏洞影响大量蓝牙实现,主流厂商设备都受影响;电子邮件网...
admin的头像-安全小百科admin3年前
090
Android App渗透测试工具分享 - 作者:Brucetg-安全小百科

Android App渗透测试工具分享 – 作者:Brucetg

自己在网上搜集了一些App安全学习教程及工具,项目地址:https://github.com/Brucetg/App_Security 这段时间因为某些原因接触了Android App渗透测试,发现了几个不错的App渗透测试工具(虽然这...
admin的头像-安全小百科admin3年前
0510
快讯 | 国泰航空数据泄露,940万乘客受影响 - 作者:Freddy-安全小百科

快讯 | 国泰航空数据泄露,940万乘客受影响 – 作者:Freddy

国泰航空公司于昨夜发布“信息安全事件”通告,表示一个包含多达940万乘客数据的系统遭到网络攻击。根据国泰航空的说法,他们于今年3月在系统中发现可疑活动后立即与网络安全公司合作进行调查,...
admin的头像-安全小百科admin3年前
0130
BUF早餐铺 | 国泰航空数据泄露,940万乘客受影响 ;新型Mac恶意软件拦截加密网络流量以注入广告;FireEye:俄罗斯研究实验室协助TRITON工业恶意软件的开发 - 作者:Freddy-安全小百科

BUF早餐铺 | 国泰航空数据泄露,940万乘客受影响 ;新型Mac恶意软件拦截加密网络流量以注入广告;FireEye:俄罗斯研究实验室协助TRITON工业恶意软件的开发 – 作者:Freddy

各位 Buffer 早上好,今天是 2018 年 10 月 26 日星期五,农历九月十八。今天的早餐铺内容有:国泰航空数据泄露,940万乘客受影响;新型Mac恶意软件拦截加密网络流量以注入广告;FireEye:俄罗...
admin的头像-安全小百科admin3年前
0340
如何在Android APK中植入Meterpreter - 作者:周大涛-安全小百科

如何在Android APK中植入Meterpreter – 作者:周大涛

写在前面的话随着移动设备的快速发展,我们日常生活中的许多应用程序正在迁移到云部署,从JavaScript浏览器框架到支持移动设备的前端,例如Apple iOS上的Objective-C,或基于Android的Java。这...
admin的头像-安全小百科admin3年前
0420
看我如何分析并渗透WebSocket和Socket.io - 作者:Covfefe-安全小百科

看我如何分析并渗透WebSocket和Socket.io – 作者:Covfefe

Websocket简介WebSocket是一种允许浏览器和服务器建立单个TCP连接然后进行全双工异步通信的技术。由于它允许实时更新,而浏览器也无需向后台发送数百个新的HTTP polling请求,所以对于web程序来...
admin的头像-安全小百科admin3年前
0640
渗透测试之子域名枚举(子域名枚举的艺术) - 作者:LinuxSelf-安全小百科

渗透测试之子域名枚举(子域名枚举的艺术) – 作者:LinuxSelf

作为渗透测试人员或漏洞赏金猎人,大多数情况下,当开始进行安全评估/渗透测试时,将获得单个域或一组域。你·将不得不进行广泛的侦察,以找到有趣的资产,如服务器,Web应用程序,属于目标组织...
admin的头像-安全小百科admin3年前
0170
深入Exchange Server在网络渗透下的利用方法 - 作者:斗象智能安全平台-安全小百科

深入Exchange Server在网络渗透下的利用方法 – 作者:斗象智能安全平台

*本文作者:Cody@斗象科技TCC能力中心前言:在渗透测试中,往往会遇到企业内网环境中使用的一些常用组件,这些组件对内或对外提供了服务与接口,也给渗透测试人员与黑客提供了新的可尝试的攻击...
admin的头像-安全小百科admin3年前
070
挖洞带给我快乐,也带我财富 | 全球顶尖漏洞猎人Pranav Hivarekar专访 - 作者:Freddy-安全小百科

挖洞带给我快乐,也带我财富 | 全球顶尖漏洞猎人Pranav Hivarekar专访 – 作者:Freddy

本期「安全大咖说」的主角是PeritusInfoSec创始人/全球顶尖漏洞猎人Pranav Hivarekar先生。 小哥其人:美国某大学网络安全硕士,PeritusInfoSec创始人,漏洞猎人,从事漏洞猎人行已三年之久...
admin的头像-安全小百科admin3年前
0220