包含"lock the pc"的全部内容
研究人员公开新CPU漏洞Spectre 1.1和Spectre 1.2 - 作者:米雪儿-安全小百科

研究人员公开新CPU漏洞Spectre 1.1和Spectre 1.2 – 作者:米雪儿

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。Meltdown熔断、Spectre幽灵两大安全漏洞被发现之后,Intel处理器身上...
admin的头像-安全小百科admin3年前
0190
以下是您的私钥遭到入侵时会发生的情况 - 作者:Gworg光网-安全小百科

以下是您的私钥遭到入侵时会发生的情况 – 作者:Gworg光网

这就是为什么我们不能拥有好东西......一般来说,证书颁发机构和数字证书行业最常见的一种做法是“永远不要让私钥发生任何事情”。不幸的是,只是说,“可能发生的坏事”有点模糊,缺乏冲击力。...
admin的头像-安全小百科admin3年前
0160
探索基于.NET下实现一句话木马之ashx篇 - 作者:云影实验室-安全小百科

探索基于.NET下实现一句话木马之ashx篇 – 作者:云影实验室

0x01 前言在渗透测试的时候各种PHP版的一句话木马已经琳琅满目,而.NET平台下的一句话木马则百年不变,最常见的当属下面这句<%@Page Language='Jscript'%><%eval(Request.Item['pass']...
admin的头像-安全小百科admin3年前
060
Parity多重签名函数库自杀漏洞 - 作者:BUGX-安全小百科

Parity多重签名函数库自杀漏洞 – 作者:BUGX

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。前言2017年7月19号发生的 Parity 多重签名合约delegatecall漏洞(Parit...
admin的头像-安全小百科admin3年前
0140
如何“爆破检测”加密密码字段和存在验证码的Web系统 - 作者:shystartree-安全小百科

如何“爆破检测”加密密码字段和存在验证码的Web系统 – 作者:shystartree

*本文原创作者:shystartree,本文属FreeBuf原创奖励计划,未经许可禁止转载一、背景一直想对本人公司所在的某管理平台(下文简称为A平台)进行一下弱口令检测,但是该平台做了设置验证码(做了...
admin的头像-安全小百科admin3年前
0130
Apache Shiro 1.2.4反序列化漏洞分析 - 作者:美丽联合安全MLSRC-安全小百科

Apache Shiro 1.2.4反序列化漏洞分析 – 作者:美丽联合安全MLSRC

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。0x00 Apache Shiro这个组件的漏洞很久之前就爆出来了,但是最近工作中...
admin的头像-安全小百科admin3年前
0210
比特币黑客攻击手段全揭秘 - 作者:战争贩子-安全小百科

比特币黑客攻击手段全揭秘 – 作者:战争贩子

0x1 简介最近一段时间,比特币彻底火了。无论是新闻媒体、行业龙头还是资本市场都对其反映敏锐,可以看出比特币正站在风口浪尖,受到各方高度关注。然而,当涉及到安全方面时,比特币用户...
admin的头像-安全小百科admin3年前
090
天融信关于CVE-2018-2893 WebLogic反序列化漏洞分析 - 作者:alphalab-安全小百科

天融信关于CVE-2018-2893 WebLogic反序列化漏洞分析 – 作者:alphalab

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。一、背景介绍WebLogic是美国Oracle公司出品的一个Application Server...
admin的头像-安全小百科admin3年前
0180
从司法角度看互联网黑产 - 作者:boshit-安全小百科

从司法角度看互联网黑产 – 作者:boshit

上个月,北京市海淀区人民检察院发布了《网络安全刑事司法保护白皮书》。《白皮书》根据海淀检察院2016年9月以来受理的450起网络犯罪案件,从司法的角度,结合具体案例,总结了我国近几年来互联...
admin的头像-安全小百科admin3年前
0130
技术讨论 | 3步以内利用中间人MitM攻击从RDP连接中获得密码 - 作者:2cat-安全小百科

技术讨论 | 3步以内利用中间人MitM攻击从RDP连接中获得密码 – 作者:2cat

*本文原创作者:2cat,本文属FreeBuf原创奖励计划,未经许可禁止转载PS:本文仅做技术讨论,严禁用于非法用途今天和大家分享个小技术,简单几步通过执行MitM攻击同时从RDP连接中提取明文凭据。...
admin的头像-安全小百科admin3年前
0360