包含"bling"的全部内容
【经典漏洞回顾】Microsoft Windows Win32k本地提权漏洞分析(CVE-2015-0057) - 作者:深信服千里目安全实验室-安全小百科

【经典漏洞回顾】Microsoft Windows Win32k本地提权漏洞分析(CVE-2015-0057) – 作者:深信服千里目安全实验室

漏洞信息1 漏洞简介漏洞名称:Microsoft Windows Win32k本地提权漏洞漏洞编号:CVE-2015-0057漏洞类型:UAF影响范围:Windows Server 2003 Service Pack 2Windows Server 2008 Service Pack 2W...
admin的头像-安全小百科admin3年前
090
蓝牙的安全与威胁(下) - 作者:战争贩子-安全小百科

蓝牙的安全与威胁(下) – 作者:战争贩子

系列文章:蓝牙的安全与威胁(上)蓝牙的安全与威胁(中)0x1 常见的蓝牙威胁(接上文)中间人攻击当设备试图配对时,会发生图1所示的中间人攻击。攻击过程中,消息在设备之间被恶意转发,不使...
admin的头像-安全小百科admin3年前
0180
CTF 一次PWN解题的小技巧 - 作者:合天智汇-安全小百科

CTF 一次PWN解题的小技巧 – 作者:合天智汇

前几天在国外的某个ctf社区发现了一道好玩的赛题。建议ctfer在阅读这篇文章的时候,首先要掌握以下的一些内容,因为这些东西对于ctf比赛来说,都是很有必要掌握的。基本的Linux知识对于X86有基...
admin的头像-安全小百科admin3年前
0110
红队技巧 | SharpSphere dump LSASS内存 - 作者:周大涛-安全小百科

红队技巧 | SharpSphere dump LSASS内存 – 作者:周大涛

SharpSphere可以从vCenter或ESXi运营商中 dump LSASS内存数据,而无需身份验证来,并且无需安装VMware Tools。这项技术不是新技术,已经存在了很多年:https://danielsauder.com/2016/02/06/memd...
admin的头像-安全小百科admin3年前
0100
FreeBuf早报 | Ubiquiti被指控掩盖数据泄漏事件;UC浏览器代理商被罚15.3万元 - 作者:Sandra1432-安全小百科

FreeBuf早报 | Ubiquiti被指控掩盖数据泄漏事件;UC浏览器代理商被罚15.3万元 – 作者:Sandra1432

全球动态1. Ubiquiti被指控掩盖“灾难性”数据泄漏事件,新声明中没有否认Ubiquiti 是一家专业的消费级路由器厂商,凭借着安全和可管理性赢得市场的认可。不过该公司近日却被指责掩盖一个“灾难...
admin的头像-安全小百科admin3年前
090
信息隐藏与纹理隐写 - 作者:maqiao-安全小百科

信息隐藏与纹理隐写 – 作者:maqiao

一、隐写技术1.1 信息隐藏技术分类水印技术:侧重于鲁棒性,受到攻击后还能提取隐写技术:侧重于隐蔽性,不被发现隐写分析:判断一幅图像是否隐藏信息取证技术:判断图像是否被篡改1.2 隐写技术...
admin的头像-安全小百科admin3年前
090
借助Gotify轻松实现MSF上线提醒 - 作者:adobe17-安全小百科

借助Gotify轻松实现MSF上线提醒 – 作者:adobe17

2021.5.14更新日志官方已于5月14日上午将代码整合进官方项目~所以,友友们只需要搭建好自己的Gotify然后直接加载官方的session_notifier插件就可以了~但是,官方整合的代码是我按照官方要求修改...
admin的头像-安全小百科admin3年前
070
Windows DWrite 组件 RCE 漏洞 (CVE-2021-24093) 分析 - 作者:奇安信代码卫士-安全小百科

Windows DWrite 组件 RCE 漏洞 (CVE-2021-24093) 分析 – 作者:奇安信代码卫士

概述Windows图形组件DWrite库存在数组越界写漏洞 (CVE-2021-24093),可导致远程代码执行。当DWrite库解析恶意构造的字体文件时,计算内存分配长度时出现错误,触发越界写,而且字体文件中的数据...
admin的头像-安全小百科admin3年前
0160
知物由学 | 机器聪明过人,“半监督”与“自监督“结合让AI模型训练事半功倍 - 作者:wangyiyunyidun-安全小百科

知物由学 | 机器聪明过人,“半监督”与“自监督“结合让AI模型训练事半功倍 – 作者:wangyiyunyidun

购物网站为消费者推荐心仪的产品,导航为司机选择最佳路径,设备通过用户的生物特征鉴定身份,智能投资顾问监测、制定、投资复杂的金融产品组合……目前,深度学习,尤其是有监督训练,已经广泛...
admin的头像-安全小百科admin3年前
070
[分享]利用nexus5打造Kali NetHunter - 作者:cube3logo-安全小百科

[分享]利用nexus5打造Kali NetHunter – 作者:cube3logo

本文转自“看雪论坛”:https://bbs.pediy.com/thread-268538.htm,特此声明。[这里也懒得写原创了,原因就一个:没有技术含量转载请保留原作者的链接:https://bbs.pediy.com/user-home-923373...
admin的头像-安全小百科admin3年前
0190