包含"What"的全部内容
Apache Commons Collections反序列化漏洞 - 作者:root12138-安全小百科

Apache Commons Collections反序列化漏洞 – 作者:root12138

一、简介虽然网上已经有很多文章对这个组件的反序列化漏洞进行分析,但在这里还是记录一下。毕竟,这对Java反序列化漏洞的发展意义重大。Apache Commons Collections是Java应用开发中一个非常常...
admin的头像-安全小百科admin3年前
060
最新消息短信验证存在巨大安全问题 IPFS矿场安全受到威胁 - 作者:网安信科技wax-安全小百科

最新消息短信验证存在巨大安全问题 IPFS矿场安全受到威胁 – 作者:网安信科技wax

据3月22日Vice最新公布的消息称:短信验证的安全情况比任何人想象的都要糟糕。在一次白帽攻击中,发现短信验证不仅具有固有的安全缺陷,且在整个电信领域的基础结构中安全性也十分糟糕。在这次...
admin的头像-安全小百科admin3年前
060
信息收集常规流程浅析 - 作者:zeros123-安全小百科

信息收集常规流程浅析 – 作者:zeros123

一、综述1.1 目的未知攻焉知防,通过对当前黑客常用扫描类信息收集行为进行总结,学习了解黑客惯用攻击手法,知其攻便可对其进行防御,以提升安全防御意识和应急技术能力。1.2 事件说明黑客通过...
admin的头像-安全小百科admin3年前
0180
CVE-2021-24093 Windows图形组件远程执行代码漏洞分析 - 作者:alphalab-安全小百科

CVE-2021-24093 Windows图形组件远程执行代码漏洞分析 – 作者:alphalab

一、      前言Windows图形组件DWrite库是用于高质量文本呈现的用户模式动态库,DWrite库存在远程代码执行漏洞。目前已有POC,POC可以实现任意地址写任意内容。基于此我们做了分析,分析后...
admin的头像-安全小百科admin3年前
0110
伪装成系统更新的安卓恶意软件 - 作者:Avenger-安全小百科

伪装成系统更新的安卓恶意软件 – 作者:Avenger

Zimperium 的安全专家发现了一种伪装成系统更新程序传播的安卓恶意软件。恶意软件会收集系统数据、短信消息和相册图片等信息。攻击者可以利用恶意软件进行录音、录像、查看浏览器历史记录、访问...
admin的头像-安全小百科admin3年前
080
信息收集知识及工具梳理 - 作者:darkin-安全小百科

信息收集知识及工具梳理 – 作者:darkin

1.前言1,后期会不断完善2.信息收集常见的一些关键词:子域名,有无cdn,有无waf,真实ip,端口,cms,操作系统,中间件,脚本语言,数据库,web容器,whois信息,敏感文件,后台目录,旁站,C...
admin的头像-安全小百科admin3年前
0100
Web指纹编写与批量编写思想 - 作者:DSO观星市场部-安全小百科

Web指纹编写与批量编写思想 – 作者:DSO观星市场部

Web指纹编写与批量编写思想一、前言我们通过玩一个小游戏——找不同,来引入话题。在上述图片中,你一共找到几处不同的地方?6处?7处?接下来公布正确答案:99%的人一定都至少找到图片中的6处...
admin的头像-安全小百科admin3年前
0130
手把手入门WEB信息收集 - 作者:x71061-安全小百科

手把手入门WEB信息收集 – 作者:x71061

信息收集(Information Gathering),信息收集是指通过各种方式获取所需要的信息。信息收集是信息得以利用的第一步,也是关键的一步。信息收集工作的好坏,直接关系到整个信息管理工作的质量。在...
admin的头像-安全小百科admin3年前
0160
钓鱼短信再次升级,面对用户流失风险,银行金融机构该如何应对 - 作者:GEETEST极验-安全小百科

钓鱼短信再次升级,面对用户流失风险,银行金融机构该如何应对 – 作者:GEETEST极验

一、钓鱼短信盯上银行用户据美国网络安全公司proofpoint《2020 State of the Phish Report》数据显示,受疫情全球大流行影响,2020年全球钓鱼短信攻击的增长率超过300%。而其中,针对金融机构...
admin的头像-安全小百科admin3年前
090
技术分享 | Git-RCE:CVE-2021-21300 - 作者:dadadadudu-安全小百科

技术分享 | Git-RCE:CVE-2021-21300 – 作者:dadadadudu

git多个版本中,对符号链接处理不严格。在大小写敏感(例如Linux)的文件系统上传文件到git后,使用大小写不敏感文件系统(例如Windows)的主机克隆恶意仓库时可能导致远程命令执行。本文由锦行...
admin的头像-安全小百科admin3年前
0160