搜索精彩内容
包含"record"的全部内容
技术讨论 | 一次尚未完成的薅羊毛行动 – 作者:西毒若相惜
*本文原创作者:西毒若相惜,本文属FreeBuf原创奖励计划,未经许可禁止转载一、背景XX眼镜,免费领取日抛5日装隐形眼镜活动,发现接收到的手机验证码为4位数字,看到4位验证码时就觉得有搞头。...
FreeBuf早报 | 外交部:美国是全球网安最大威胁;Kaseya事件幕后黑客要求七千万美金赎金 – 作者:sanfenqiantu
全球动态1. 滴滴出行、运满满、货车帮、BOSS直聘接受网络安全审查审查期间“运满满”“货车帮”“BOSS直聘”“滴滴出行”停止新用户注册。7月4日,国家互联网信息办公室发布关于下架“滴滴出行...
从一道CTF题目看Gopher攻击MySql – 作者:undef1ned
前言虽然比赛过程中没做出来,结束后仔细研究了一下。感觉很有意思,分享给大家。再次体会到重要的不是结果,而是研究的过程。题目简介34c3CTF web中的extract0r。题中的目是一个安全解压服务,...
Office漏洞袭来(CVE-2018-0802)详细分析 – 作者:兰云科技银河实验室
*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。在windows2017年 11月份发布补丁,修复了包括cve-2017-11882在内之后...
一个二进制POC的诞生之旅CVE-2018-0802 – 作者:GeekOnline
*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。*本文作者:GeekOnline,本文属 FreeBuf 原创奖励计划,未经许可禁止...
“束发少年”EQNEDT32的陨落 – 作者:安全豹
前言由非正经分析人员在非工作时间以非常规角度描述的非真实故事。惹上麻烦近期,Microsoft office一家人惹上大麻烦了,都是收养的小儿子'EQNEDT32'搞的,警察局的人都上门找好几次了,到底是为...
“束发少年”EQNEDT32的陨落 – 作者:安全豹
前言由非正经分析人员在非工作时间以非常规角度描述的非真实故事。惹上麻烦近期,Microsoft office一家人惹上大麻烦了,都是收养的小儿子'EQNEDT32'搞的,警察局的人都上门找好几次了,到底是为...
Office公式编辑器漏洞二代的原理分析、利用与防护方案 – 作者:金睛
*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。在上周二(2018年1月9日)的微软例行更新中,微软再一次对Office中的公...
基于DNS的数据挖掘与分析 – 作者:feiniao
*本文作者:feiniao,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。 1. 分析背景1.1 情况此文是基于一次安全事件所引发的思考,在应急后进行的安全分析与挖掘。分析的数据基...
区块链跨域安全解决方案 – 作者:安全BaBiQ
说区块链域安全之前,笔者介绍下区块链相关技术背景,现在很多人只识比特币,不识区块链。一、区块链发展的演变回首2008年,由次贷危机引发的金融危机蔓延全球,11月份,一篇名为《Bitcoin:A pe...